GitLab 16.9存储型XSS漏洞
漏洞描述 GitLab 是由GitLab公司开发的、基于Git的集成软件开发平台。 GitLab 受影响版本中的用户资料页面存在存储型XSS漏洞,攻击者可将恶意载荷添加到个人资料(Pronunciation字段)中,并诱导其他用户访问攻击者个人资料进而执行恶意js,攻击者可能利用该漏洞窃取用户会话令牌等敏感信息。 漏洞名称 GitLab 16.9存储型XSS漏洞 漏洞类型 XSS 发现时间 2024-02-22 漏洞影响广度 广 MPS编号 MPS-32tr-yco1 CVE编号 CVE-2024-1451 CNVD编号 - 影响范围 gitlab@[16.9, 16.9.1) 修复方案 将组件 gitlab 升级至 16.9.1 及以上版本 参考链接 https://www.oscs1024.com/hd/MPS-32tr-yco1 https://nvd.nist.gov/vuln/detail/CVE-2024-1451 https://gitlab.com/gitlab-org/gitlab-foss/-/commit/eac095941872f337e573563fe59f5...





