GitLab 信息(access token)泄露漏洞
漏洞描述 GitLab CE/EE 是由GitLab公司开发的、基于Git的集成软件开发平台。 GitLab CE/EE 的受影响版本中存在敏感信息泄露漏洞,经过身份验证的攻击者(如维护人员)可以通过修改集成 URL,将经过身份验证的请求发送到攻击者控制的服务器,从而获取 GitHub 集成的访问令牌。 漏洞名称 GitLab 信息(access token)泄露漏洞 漏洞类型 将资源暴露给错误范围 发现时间 2022-10-29 漏洞影响广度 广 MPS编号 MPS-2022-55621 CVE编号 CVE-2022-2882 CNVD编号 - 影响范围 gitlab@影响所有版本 gitlab@影响所有版本 gitlab@影响所有版本 GitLab community@[15.4, 15.4.1) GitLab community@[12.6, 15.2.5) GitLab enterprise@[15.3, 15.3.4) GitLab enterprise@[12.6, 15.2.5) GitLab enterprise@[15.4, 15.4.1) GitLab commun...

