Ghost32 - 安全的系统软件下载站!

ghost32怎么安装系统|装机必备|最新专题|最近更新

当前位置:首页 > IT资讯 > 评测

警报:黑客在野外利用 Gitlab 远程命令执行漏洞 (CVE-2021-22205)

时间:2022-11-23 08:36:15 来源: 点击:
手机扫码继续观看
警报:黑客在野外利用 Gitlab 远程命令执行漏洞 (CVE-2021-22205)

   GitLab 是一个基于 Git 的完全集成的软件开发平台。Gitlab远程命令执行漏洞(CVE-2021-22205)于2021年4月14日Gitlab发布的安全更新公告中披露,目前已在野外攻击中出现并在互联网上被利用。由于Gitlab没有正确验证传递给解析器的图片文件,攻击者利用该漏洞上传特制图片文件可导致远程代码执行。目前该漏洞POC已被披露,风险较高。

  

  受影响的版本

  • 11.9 <= GitLab(CE/EE)< 13.8.8

  • 13.9 <= GitLab(CE/EE)< 13.9.6

  • 13.10 <= GitLab(CE/EE)< 13.10.3

  不受影响的版本

  • GitLab(CE/EE)13.8.8

  • GitLab(CE/EE)13.9.6

  • GitLab(CE/EE)13.10.3

  解决方案

  目前GitLab已在新版本中修复该漏洞,请尽快升级至未受影响的版本。

上一篇:CVE-2021-42340:Apache Tomcat DoS 漏洞警报

下一篇:英特尔第 4 代 Haswell 处理器因AQLD将禁用 DirectX 12

相关文章

网友评论(共有 0 条评论)

请自觉遵守互联网相关政策法规,评论内容只代表网友观点,与本站立场无关!

最新评论