1. 網絡安全

      關于GitLab任意用戶密碼重置漏洞的預警通報
      發布日期:2024-02-16 18:25 瀏覽量:

      GitLab任意用戶密碼重置漏洞,漏洞編號:CVE-2023-7028。

      該漏洞是由于開發者在開發時沒有對各項參數進行準確的校驗造成的,攻擊者可利用該漏洞在未授權的情況下,進行任意用戶密碼重置,最終導致用戶賬戶被攻擊者接管。

      GitLab是一個用于倉庫管理系統的開源項目,使用Git作為代碼管理工具,并在此基礎上搭建起來的web服務。

      (一)漏洞影響范圍:

      目前受影響的GitLab版本:

      16.1 ≤ GitLab < 16.1.5

      16.2 ≤ GitLab < 16.2.8

      16.3 ≤ GitLab < 16.3.6

      16.4 ≤ GitLab < 16.4.4

      16.5 ≤ GitLab < 16.5.6

      16.6 ≤ GitLab < 16.6.4

      16.7 ≤ GitLab < 16.7.2

      (二)漏洞修復建議:

      當前官方已發布最新版本,建議受影響的用戶及時更新升級到最新版本。鏈接如下:https://about.gitlab.com/


      AV天堂手机在线观看_国产aa免费视频观看网站_国产免费久久一区二区_国产精品成人AV
        1. 亚洲国产嫩草在线视频 | 婷婷激情五月天综合 | 亚洲另类激情专区小说图片 | 亚洲日本精品第一区 | 久久精品久久亚洲精品 | 亚洲中文字幕精品有码在线 |