网站首页 > 文章精选 正文
以下文章来源于极狐GitLab ,作者点击关注
极狐GitLab.
极狐GitLab 一体化安全 DevOps 平台,帮助用户实现开发、安全和运维的高效协同。极狐GitLab 由极狐信息技术(湖北)有限公司独立运营,公司投资方包括GitLab Inc.,红杉宽带,以及高成资本等。官网: GitLab.cn
1
漏洞概述
2023 年 9 月 18 日 GitLab Inc. 官方发布安全更新,披露了 CVE-2023-4998 安全漏洞。
- 漏洞详情:CVE-2023-4998;
- GitLab Inc.官方安全更新补丁:GitLab Critical Security Release: 16.3.4 and 16.2.7
2
漏洞 CVE-2023-4998 影响范围
CVE-2023-4998 影响范围从 GitLab 13.12 开始,影响范围为如下版本:
- 16.3 <= GitLab(CE/EE/JH)< 16.3.4;
- 13.12 <= GitLab(CE/EE/JH)< 16.2.7。
3
漏洞出处
Joaxcar 通过 HackerOne 漏洞赏金计划报告此漏洞。
4
漏洞问题根因
身份认证绕过漏洞,经过身份验证的远程攻击者有可能通过计划的安全扫描策略以任意用户身份运行管道。
5
漏洞问题解决
对于 GitLab 私有化部署版的用户,通过将原有的GitLab CE/EE/JH 升级至极狐GitLab16.3.4、16.2.7 版本即可修复该漏洞。
对于 SaaS 用户(jihulab.com),无需进行任何操作,我们已经升级 SaaS 以修复该漏洞。
6
极狐GitLab技术支持
极狐GitLab 技术支持团队对付费客户提供全面的技术支持,您可以通过
https://support.gitlab.cn/#/portal/myticket 将问题提交。
关于晓数神州
晓数神州-坚持以“敬业、协作、追求卓越”为宗旨,为客户提供专业的服务和解决方案。目前公司有两个团队组成,一个是IT基础设施团队,以Radware产品为中心,提供相关周边网络产品,包括科来、ZDNS等一系列优质产品,提供专业解决方案;另一个是针对DevOps平台,致力于推动企业数字化转型,为用户提供全生命周期管理的产品以及专业化服务,包括JFrog、极狐Gitlab、维普等优质产品。
欲知详情,请访问:www.xdatatech.com
猜你喜欢
- 2025-06-10 重磅!Buddy中文版正式发布 V2.4.86
- 2025-06-10 git、github、gitlab有什么区别?(gitlab和github哪个好)
- 2025-06-10 AI 工具集:代码生成、沙箱执行、静态分析测试、本地模型部署
- 2025-06-10 开源即时通信(支持私有化部署)工具-Rocket.Chat
- 2025-06-10 部署开源流程图架构图软件drawio(开源流程管理平台)
- 2025-06-10 再见Github和码云!基于Linux安装私有化部署GitLab代码仓库
- 最近发表
-
- 面试中常被问到的Hash表,你了解吗
- JAVA面试考点:一文搞懂一致性Hash的原理和实现
- 一次性搞清楚equals和hashCode(hashcode() 与equals()区别,简单说明)
- HashMap.Key的故事:Key为什么出现Hash碰撞及冲突呢?
- hash冲突的几种解决方案对比(hash冲突的解决方式)
- 游戏王LN 无头骑士(无头骑士cv)
- Linux ln、unlink命令用法(linux link命令详解)
- n和l分不清矫正发音方法,这三步就够了
- golang引用私有gitlab项目代码(golang引入当前包下的文件)
- Instamic:录音领域中的 GoPro,让你想录就录,随心所欲
- 标签列表
-
- newcoder (56)
- 字符串的长度是指 (45)
- drawcontours()参数说明 (60)
- unsignedshortint (59)
- postman并发请求 (47)
- python列表删除 (50)
- 左程云什么水平 (56)
- 计算机网络的拓扑结构是指() (45)
- 编程题 (64)
- postgresql默认端口 (66)
- 数据库的概念模型独立于 (48)
- 产生系统死锁的原因可能是由于 (51)
- 数据库中只存放视图的 (62)
- 在vi中退出不保存的命令是 (53)
- 哪个命令可以将普通用户转换成超级用户 (49)
- noscript标签的作用 (48)
- 联合利华网申 (49)
- swagger和postman (46)
- 结构化程序设计主要强调 (53)
- 172.1 (57)
- apipostwebsocket (47)
- 唯品会后台 (61)
- 简历助手 (56)
- offshow (61)
- mysql数据库面试题 (57)