GitLab workspace 任意文件写入漏洞
漏洞描述 GitLab 是基于Git的集成软件开发平台,workspace 是 GitLab 中用于运行隔离开发环境的虚拟沙箱。 GitLab 受影响版本中在用户创建 workspace 时由于未对配置文件devfile中的特殊字符(如:<、>等)有效过滤,经过身份验证的攻击者可在 GitLab 服务器中任意位置写入恶意文件,进而远程执行任意代码。 漏洞名称 GitLab workspace 任意文件写入漏洞 漏洞类型 相对路径遍历 发现时间 2024-01-26 漏洞影响广度 广 MPS编号 MPS-ao1v-ghp4 CVE编号 CVE-2024-0402 CNVD编号 - 影响范围 gitlab@[16.0, 16.5.8) gitlab@[16.6, 16.6.6) gitlab@[16.7, 16.7.4) gitlab@[16.8, 16.8.1) gitlab@影响所有版本 修复方案 将 gitlab 升级至 16.7.4 及以上版本 将 gitlab 升级至 16.8.1 及以上版本 将 gitlab 升级至 16.5.8 及以上版本 将 git...

