IDC

GitLab 发布安全修复版本 12.6.2、12.5.6 与 12.4.7

作者:admin 2021-10-07 我要评论

GitLab 发布了适用于社区版(CE)和企业版(EE)的版本安全修复版本 12.6.2、12.5.6 与 12.4.7。这些版本包含重要的安全修复程序,官方建议立即将所有的 GitLab ...

在说正事之前,我要推荐一个福利:你还在原价购买阿里云、腾讯云、华为云服务器吗?那太亏啦!来这里,新购、升级、续费都打折,能够为您省60%的钱呢!2核4G企业级云服务器低至69元/年,点击进去看看吧>>>)

GitLab 发布了适用于社区版(CE)和企业版(EE)的版本安全修复版本 12.6.2、12.5.6 与 12.4.7。这些版本包含重要的安全修复程序,官方建议立即将所有的 GitLab 安装升级到这些版本之一。

修复的安全问题包括:

  • CVE-2019-20144,访问验证不足会导致通过 API 未经授权地更新/删除小组成员。
  • CVE-2019-20146,由于某些服务器在处理耗时的查询中缺少参数,某些 GraphQL 查询可能会使应用挂起。
  • CVE-2019-20143,在某些情况下,未经身份验证的用户可以访问发行版的里程碑和问题。
  • CVE-2019-20147,从项目成员资格中删除组后,组成员有可能通过保护标签 API(Protected Tags API)查看项目命名空间的更改。
  • CVE-2019-20145,合并请求被锁定后,用户仍然能够提交草拟的审阅并发布。
  • CVE-2019-20142,在 issue 和 commit 页面中添加注释时,恶意用户发送特殊消息可能导致 HTTP 500 代码。
  • CVE-2019-20148,当未经身份验证的用户访问取消订阅链接时,可以在某些条件下公开私有项目名称。
  • CVE-2020-5197,在特定条件下,用户可以通过通知设置查看私有项目的名称。

关于漏洞的详细信息将在大约 30 天后在问题跟踪器上公开,详情查看更新说明:https://about.gitlab.com/blog/2020/01/02/security-release-gitlab-12-6-2-released

原文标题:GitLab 发布安全修复版本 12.6.2、12.5.6 与 12.4.7

原文地址:https://www.oschina.net/news/112511/gitlab-12-6-2-n-12-5-6-n-12-4-7-released

版权声明:本文转载自网络,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。本站转载出于传播更多优秀技术知识之目的,如有侵权请联系QQ/微信:153890879删除

相关文章
  • 可做网站可做远程电脑的挂机VPS服务器4

    可做网站可做远程电脑的挂机VPS服务器4

  • GitLab 发布安全修复版本 12.6.2、12.5

    GitLab 发布安全修复版本 12.6.2、12.5

  • DescribeApplicationInstances - Serve

    DescribeApplicationInstances - Serve

  • 内容分发网络 新手指引

    内容分发网络 新手指引

腾讯云代理商
海外云服务器