GitLab 存储型XSS漏洞
漏洞描述
GitLab 是由GitLab公司开发的、基于Git的集成软件开发平台。
在GitLab受影响版本中存在存储型XSS漏洞,由于Kroki过滤器中对接收的image_src过滤不严,攻击者可通过恶意构造的Kroki图表,当用户访问该图表时,即可触发恶意代码,进行执行任意JS代码。
漏洞名称 | GitLab 存储型XSS漏洞 |
---|---|
漏洞类型 | 跨站脚本 |
发现时间 | 2023-03-03 |
漏洞影响广度 | 广 |
MPS编号 | MPS-2023-0208 |
CVE编号 | CVE-2023-0050 |
CNVD编号 | - |
影响范围
GitLab CE@[13.7, 15.7.8)
GitLab CE@[15.8, 15.8.4)
GitLab CE@[15.9, 15.9.2)
GitLab EE@[15.9, 15.9.2)
GitLab EE@[15.8, 15.8.4)
GitLab EE@[13.7, 15.7.8)
修复方案
将组件 GitLab EE 升级至 15.7.8 及以上版本
将组件 GitLab CE 升级至 15.7.8 及以上版本
将组件 GitLab CE 升级至 15.8.4 及以上版本
将组件 GitLab CE 升级至 15.9.2 及以上版本
将组件 GitLab EE 升级至 15.9.2 及以上版本
将组件 GitLab EE 升级至 15.8.4 及以上版本
参考链接
https://www.oscs1024.com/hd/MPS-2023-0208
免费情报订阅&代码安全检测
OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。
免费代码安全检测工具: https://www.murphysec.com/?src=osc
免费情报订阅: https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
.NET 企业级基础框架 Furion v4.8.7.3 发布
距上一次发布已过了 11天,这期间收到了 79 个 Issue,进行了三处改进和两项修复,经过长期高频迭代,Furion 越来越稳定。 选择理由 选择Furion的十大理由 大多数企业招聘的.NET架构师/程序员绝大概率没有百小僧的水平。 百小僧全天候待命,只要确认Bug,当天修复,当天发版。 Nuget总下载量超660 万,坑洼前人早就躺过,你不是一个人在战斗。 超300万字的保姆级使用手册,”保温杯里泡枸杞“ 的养生法(护发)你不需要。 程序员上岗无需培训,直接丢文档了事,实习生来了都可以扛大旗。 MIT开源协议,商用无猫腻,超高质量的源码,可做企业内部框架。 底层核心无第三方依赖,应用层仅依赖了两个第三方包,功能自主可控。 框架持续创新迭代,精益求精,为软件系统开发维护保驾护航。 超230位开发者贡献代码和文档,国内.NET开源项目仅此一份。 选择Furion还需要理由吗? Furion已经持续迭代跨了 4 个年头(2020,2021,2022,2023),发布的版本超 700 个:查看日志 您的痛点,Furion 已阅已历;Furion 的惊喜,您且慢慢享受。 还是那句话:只...
- 下一篇
XWiki Annotation Displayer 存在任意代码执行漏洞
漏洞描述 XWiki 是一个开源的企业级 Wiki 平台,Annotation Displayer 是 XWiki 中的一个插件,用于在 XWiki 页面上显示注释和其他相关内容。 该项目受影响版本存在任意代码执行漏洞,由于Annotation Displayer 对 Groovy 宏的使用没有限制,具有注释编辑权限或者页面编辑权限的攻击者可在注释中注入 Groovy 宏来执行任意代码,进而危害系统安全。 漏洞名称 XWiki Annotation Displayer 存在任意代码执行漏洞 漏洞类型 命令注入 发现时间 2023-03-03 漏洞影响广度 小 MPS编号 MPS-2023-5560 CVE编号 CVE-2023-26475 CNVD编号 - 影响范围 org.xwiki.platform:xwiki-platform-oldcore@[14.0-rc-1, 14.4.7) org.xwiki.platform:xwiki-platform-oldcore@[3.1-milestone-1, 13.10.11) org.xwiki.platform:xwiki-platf...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7安装Docker,走上虚拟化容器引擎之路
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Hadoop3单机部署,实现最简伪集群
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2配置默认Tomcat设置,开启更多高级功能