漏洞标题
N/A
漏洞描述信息
在 GitLab EE 中的管道订阅问题,影响所有版本从 12.8 到 15.0.5,从 15.1 到 15.1.4,以及从 15.2 到 15.2.1。该问题触发了新的管道,创建标签的人将成为管道创建者,而不是订阅者的作者。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An issue in pipeline subscriptions in GitLab EE affecting all versions from 12.8 prior to 15.0.5, 15.1 prior to 15.1.4, and 15.2 prior to 15.2.1 triggered new pipelines with the person who created the tag as the pipeline creator instead of the subscription's author.
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
GitLab CE/EE 安全漏洞
漏洞描述信息
GitLab是美国GitLab公司的一个开源的端到端软件开发平台,具有内置的版本控制、问题跟踪、代码审查、CI/CD(持续集成和持续交付)等功能。 GitLab CE/EE 15.0.5版本之前从12.8开始的所有版本,15.1.4版本之前从15.1开始的所有版本,15.2.1版本之前从15.2开始的所有版本存在安全漏洞,该漏洞源于管道订阅中的一个问题触发了新管道,其中创建标签的人为管道创建者而不是订阅的作者。
CVSS信息
N/A
漏洞类别
其他