GitLab CE/EE 存在存储型 XSS 漏洞
漏洞描述 GitLab 是一款基于Git的代码托管、版本控制、协作开发平台。 在 GitLab CE/EE 15.11 至 15.11.6 版本以及 16.0 至 16.0.1 版本中,当GitLab导入GitHub仓库时,如果GitHub仓库中包含由用户构造的恶意JavaScript代码的标签颜色,解析这些标签颜色可能导致存储型XSS漏洞。 漏洞名称 GitLab CE/EE 存在存储型XSS漏洞 漏洞类型 跨站脚本 发现时间 2023-06-07 漏洞影响广度 广 MPS编号 MPS-gl20-qxyv CVE编号 CVE-2023-2442 CNVD编号 - 影响范围 GitLab CE/EE@[16.0, 16.0.2) GitLab CE/EE@[15.11, 15.11.7) 修复方案 可根据https://gitlab-com.gitlab.io/support/toolbox/upgrade-path/,将GitLabCE/EE升级到 15.11.7 或更高版本 可根据https://gitlab-com.gitlab.io/support/toolbox/upgrad...


