GitLab CE/EE 存在拒绝服务漏洞
漏洞描述
GitLab 是一款基于 Git 的集成软件开发平台。
在GitLab CE/EE受影响版本中存在拒绝服务漏洞,具有上传Helm图表权限的攻击者可以通过上传恶意的Helm图表,可能造成拒绝服务。
漏洞名称 | GitLab CE/EE 存在拒绝服务漏洞 |
---|---|
漏洞类型 | 拒绝服务 |
发现时间 | 2023-02-14 |
漏洞影响广度 | 广 |
MPS编号 | MPS-2023-2964 |
CVE编号 | CVE-2023-0518 |
CNVD编号 | - |
影响范围
GitLab CE/EE@[14.0, 15.6.7)
GitLab CE/EE@[15.7, 15.7.6)
GitLab CE/EE@[15.8, 15.8.1)
修复方案
将组件 GitLab CE/EE 升级至 15.6.7 及以上版本
将组件 GitLab CE/EE 升级至 15.7.6 及以上版本
将组件 GitLab CE/EE 升级至 15.8.1 及以上版本
参考链接
https://www.oscs1024.com/hd/MPS-2023-2964
免费情报订阅&代码安全检测
OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。
免费代码安全检测工具: https://www.murphysec.com/?src=osc
免费情报订阅: https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
react-admin 存在存储型 XSS 漏洞
漏洞描述 react-admin 是一个前端框架,用于构建运行在REST/GraphQL API之上的浏览器应用程序。 该项目受影响版本存在存储型XSS漏洞,由于RichTextField.tsx中对需要输出的RichTextField字段未进行过滤。具备登陆权限的远程攻击者可以在RichTextField处输入paylaod,当其他用户浏览到含有RichTextField字段的页面时,RichTextField处的paylaod会被浏览器渲染。 漏洞名称 react-admin 存在存储型XSS漏洞 漏洞类型 跨站脚本 发现时间 2023-02-14 漏洞影响广度 一般 MPS编号 MPS-2023-4277 CVE编号 CVE-2023-25572 CNVD编号 - 影响范围 ra-ui-materialui@(-∞, 3.19.12) react-admin@(-∞, 3.19.12) react-admin@[4.0.0, 4.7.6) ra-ui-materialui@[4.0.0, 4.7.6) 修复方案 升级ra-ui-materialui到 3.19.12、 4.7.6...
- 下一篇
江波龙加入 openKylin,推动存储产品在 openKylin 操作系统上的适配优化!
近日,深圳市江波龙电子股份有限公司(以下简称“江波龙”)签署openKylin社区CLA(Contributor License Agreement 贡献者许可协议),正式加入openKylin开源社区。 江波龙成立于 1999 年4月,主要从事 Flash 及DRAM 存储器的研发、设计和销售。公司聚焦存储产品和应用,形成固件算法开发、存储芯片测试、集成封装设计、存储产品定制等核心竞争力,提供消费级、工规级、车规级存储器以及行业存储软硬件应用解决方案。 江波龙已形成嵌入式存储、固态硬盘 (SSD)、移动存储及内存条四大产品线,拥有行业类存储品牌FORESEE和国际高端消费类存储品牌Lexar(雷克沙)。公司存储器广泛应用于智能手机、智能电视、平板电脑、计算机、通信设备、可穿戴设备、物联网、安防监控、工业控制、汽车电子等行业以及个人移动存储等领域。 在加入openKylin社区后,江波龙将携手社区共同开展基于存储产品的操作系统升级换代的驱动适配优化和研发工作,推动产业化进程;并解决关键软硬件兼容性问题,完善存储产品在openKylin操作系统上的适配优化,突出存储产品的性能优势、功耗优...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- MySQL8.0.19开启GTID主从同步CentOS8
- Mario游戏-低调大师作品
- Linux系统CentOS6、CentOS7手动修改IP地址
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题