漏洞标题
N/A
漏洞描述信息
发现了一个问题,影响到了GitLab版本在14.4.5之前、14.5.0至14.5.3之间和14.6.0至14.6.1之间的版本。GitLab被配置为不会忽略Git子命令的替代引用,允许恶意用户在用户界面上伪造他们的提交的内容。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An issue has been discovered affecting GitLab versions prior to 14.4.5, between 14.5.0 and 14.5.3, and between 14.6.0 and 14.6.1. GitLab is configured in a way that it doesn't ignore replacement references with git sub-commands, allowing a malicious user to spoof the contents of their commits in the UI.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
GitLab 安全漏洞
漏洞描述信息
GitLab是美国GitLab公司的一个开源的端到端软件开发平台,具有内置的版本控制、问题跟踪、代码审查、CI/CD(持续集成和持续交付)等功能。 GitLab 存在安全漏洞,该漏洞源于配置方式不会用git-sub命令忽略替换引用,允许恶意用户在UI中欺骗其提交的内容。
CVSS信息
N/A
漏洞类别
其他