漏洞分享 - GitLab 存在遠端執行任意程式碼漏洞(CVE-2022-23521、CVE-2022-41903)
GitLab 存在遠端執行任意程式碼漏洞
一、摘要
GitLab 存在遠端執行任意程式碼漏洞,其允許遠端攻擊者利用該漏洞,並於目標系統端任意執行代碼。
二、存在風險
GitLab 存在遠端執行任意程式碼漏洞,其允許遠端攻擊者利用該漏洞,並於目標系統端任意執行代碼,其影響系統或版本如下:
- GitLab Community Edition (CE) 15.7.5, 15.6.6, 及 15.5.9 以前的版本
- GitLab Enterprise Edition (EE) 15.7.5, 15.6.6, 及 15.5.9 以前的版本
建議改善措施:請維護廠商協助更新或提供解決方案。