GitLab 存在访问控制错误漏洞
漏洞描述 GitLab是一个基于Git的源代码管理和协作平台。 该项目受影响版本存在访问控制错误漏洞,由于权限检查不当,远程攻击者能够读取、添加或编辑其他用户的私有代码片段 漏洞名称 GitLab 存在访问控制错误漏洞 漏洞类型 访问控制不恰当 发现时间 2023-03-10 漏洞影响广度 一般 MPS编号 MPS-2022-60984 CVE编号 CVE-2022-3758 CNVD编号 - 影响范围 GitLab@[15.9, 15.9.2) GitLab@[15.8, 15.8.4) GitLab@[15.5, 15.7.8) 修复方案 升级GitLab到 15.7.8 、15.8.4 、 15.9.2 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-60984 https://nvd.nist.gov/vuln/detail/CVE-2022-3758 https://github.com/gitlabhq/gitlabhq/commit/df765f1063ef7c9d50f48b9d7cfe6689dc88b1b4#diff-...