【漏洞预警】GitLab CE/EE存在LFS Token泄露致权限提升漏洞(CVE-2024-8114)风险提示 |
|
【安全通告】 该产品主要使用客户行业分布广泛,漏洞危害性高,建议客户尽快做好自查及防护。 【漏洞信息】
【修复方案】 官方修复方案: 官方已发布修复方案,受影响的用户建议更新至安全版本。 官方链接: https://about.gitlab.com/update 【参考资料】 https://about.gitlab.com/releases/2024/11/26/patch-release-gitlab-17-6-1-released/#privilege-escalation-via-lfs-tokens |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Copyright © 2014 East China University Science and Technology. All rights reserved 版权所有 © 2014 华东理工大学信息化办公室 |