Py学习  »  Git

【高危安全通告】GitLab远程代码执行漏洞

海青安全研究实验室 • 1 年前 • 114 次点击  

↑ 点击上方 关注我们


近日,安全狗应急响应中心监测GitLab发布安全公告,修复了GitLab社区版(CE)和企业版(EE)中的一个远程代码执行漏洞(CVE-2022-2884),该漏洞的CVSS评分为9.9,允许经过身份验证的用户通过GitHub API端点导入远程执行代码。



漏洞描述


GitLab是一个用于仓库管理系统的开源项目,其使用Git作为代码管理工具,可通过Web界面访问公开或私人项目。



安全通告信息


漏洞名称

GitLab远程代码执行漏洞

漏洞影响版本

11.3.4<=GitLab CE/EE<15.1.5

15.2<=GitLab CE/EE<15.2.3

15.3<=GitLab CE/EE<15.3.1

漏洞危害等级

高危

厂商是否已发布漏洞补丁

版本更新地址

https://about.gitlab.com/update/

安全狗总预警期数

241

安全狗发布预警日期

2022年08月23日

安全狗更新预警日期

2022年08月23日

发布者

安全狗海实验室



官方安全建议


安全建议

目前此漏洞已经修复,受影响用户可升级到GitLab 15.3.1、15.2.3、15.1.5或更高版本。

下载链接:

https://about.gitlab.com/update/


【备注】:建议您在升级前做好数据备份工作,避免出现意外



安全狗产品解决方案


若想了解更多安全狗产品信息或有相关业务需求,可前往安全狗官网了解:https://www.safedog.cn/



01

云眼·新一代(云)主机入侵检测及安全管理系统


安全狗采用先进的端点检测及响应(EDR)技术模型、自适应安全架构及ATT&CK在Server EDR中的应用相结合的理念,构建的新一代(云)主机入侵监测及安全管理系统,可解决私有云、混合云中主机安全监测及防护问题。

02

云御·新一代混合式web应用防护系统


云御是一款新一代混合式Web防火墙产品,通过网络层过滤和主机应用层自保护(RASP)相结合的技术,既能够过滤传统常见的攻击又可以对异常变形和未知漏洞的高级攻击进行识别,达到双层纵深防御的效果。


你可能需要

免费获取《云原生安全威胁分析报告》

OA漏洞频出?免费领用此方案,攻防更安心!

冰蝎来袭?安全狗产品可全面检出!


Python社区是高质量的Python/Django开发社区
本文地址:http://www.python88.com/topic/146429
 
114 次点击