GitLab 账号接管漏洞
漏洞描述 GitLab 是由GitLab公司开发的、基于Git的集成软件开发平台 GitLab CE/EE中支持用户通过辅助电子邮件地址重置密码,默认情况允许通过未经确认电子邮件重置密码。攻击者可以利用此漏洞将用户帐户密码重置电子邮件发送任意未经验证的电子邮件地址,导致用户帐户被接管。 漏洞名称 GitLab 账号接管漏洞 漏洞类型 从非可信控制范围包含功能例程 发现时间 2024-01-12 漏洞影响广度 广 MPS编号 MPS-vbt9-zgx1 CVE编号 CVE-2023-7028 CNVD编号 - 影响范围 gitlab@[16.1, 16.1.6) gitlab@[16.2, 16.2.9) gitlab@[16.3, 16.3.7) gitlab@[16.4, 16.4.5) gitlab@[16.5, 16.5.6) gitlab@[16.6, 16.6.4) gitlab@[16.7, 16.7.2) 修复方案 将组件 gitlab 升级至 16.3.7 及以上版本 将 gitlab 升级至 16.4.5 及以上版本 将 gitlab 升级至 16.5.6 及以上版本...
