漏洞标题
N/A
漏洞描述信息
当我使用它来启用内部网络的webhook请求时,GitLab中的服务器端请求伪造漏洞,影响了从10.5开始的对所有版本,可能导致未授权的黑客利用此漏洞,即使在注册被禁用的GitLab实例中。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
When requests to the internal network for webhooks are enabled, a server-side request forgery vulnerability in GitLab affecting all versions starting from 10.5 was possible to exploit for an unauthenticated attacker even on a GitLab instance where registration is disabled
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
GitLab 代码问题漏洞
漏洞描述信息
GitLab是美国GitLab公司的一款使用Ruby on Rails开发的、自托管的、Git(版本控制系统)项目仓库应用程序。该程序可用于查阅项目的文件内容、提交历史、Bug列表等。 GitLab GitLab存在代码问题漏洞,该漏洞源于启用对内部网络的 webhooks 请求。当启用对内部网络的 webhooks 请求时,即使在禁用注册的 GitLab 实例上,所有受影响版本的服务器端跨站请求伪造漏洞可能被未经身份验证的攻击者利用。
CVSS信息
N/A
漏洞类别
代码问题