发布日期:2024-01-12
更新日期:2024-01-17
受影响系统:
GitLab GitLab CE/EE >= 16.7
GitLab GitLab CE/EE >= 16.6
GitLab GitLab CE/EE >= 16.5
GitLab GitLab CE/EE >= 16.4
GitLab GitLab CE/EE >= 16.3
GitLab GitLab CE/EE >= 16.2
GitLab GitLab CE/EE >= 16.1
GitLab GitLab CE/EE < 16.7.2
GitLab GitLab CE/EE < 16.6.4
GitLab GitLab CE/EE < 16.5.6
GitLab GitLab CE/EE < 16.4.4
GitLab GitLab CE/EE < 16.3.6
GitLab GitLab CE/EE < 16.2.8
GitLab GitLab CE/EE < 16.1.5
描述:
CVE(CAN) ID: CVE-2023-7028
GitLab 是由GitLab Inc.开发的一个用于仓库管理系统的开源项目,使用Git作为代码管理工具,可通过Web界面访问公开或私人项目。
GitLab CE/EE多个版本存在任意用户密码重置漏洞,该漏洞源于验证过程存在错误,攻击者可利用该漏洞将重置帐户密码的邮件发送到未经验证的邮箱,进而在无需用户交互的情况下通过密码重置接管帐户。
< **>
建议:
厂商补丁:
GitLab
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://about.gitlab.com/update/
浏览次数:32
严重程度:0(网友投票)