GitLab任意文件写入漏洞(CVE-2024-0402)通告

💡 原文中文,约1100字,阅读约需3分钟。
📝

内容提要

绿盟科技CERT监测到GitLab官方发布安全公告,修复了GitLab社区版和企业版中的一个任意文件写入漏洞。攻击者可在创建工作区时将文件复制到任意位置。受影响版本为0 <= GitLab CE/EE < 16.8.1。官方已发布修复程序,请尽快升级版本进行防护。

🏷️

标签

➡️

继续阅读