發表文章

目前顯示的是有「GitLab」標籤的文章

漏洞分享 - GitLab 存在多個漏洞

                                                                                    GitLab 存在多個漏洞 一、 摘要           GitLab 發現存在漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、彷冒、洩露敏感資料、跨網站指令碼、資料篡改及繞過身份驗證。

漏洞分享 - GitLab 存在多個漏洞

  GitLab 存在多個漏洞 一、 摘要      GitLab 發布 18.7.1、18.6.3、18.5.5 等版本,修補多項影響 GitLab Community Edition (CE) 及 Enterprise Edition (EE) 的安全漏洞及功能異常,涵蓋跨站指令碼(XSS)、授權檢查缺失、拒絕服務(DoS)與資訊洩露等風險。建議所有自我管理(self-managed) 的 GitLab 實例儘速升級以降低資安風險。 二 、存在風險      GitLab Patch Release 修補了數項安全弱點,可能被惡意使用者利用造成 跨站腳本 (XSS)、未授權存取、阻斷服務 (DoS)、資訊洩漏 及 安全檢查繞過 等攻擊,其影響系統或版本如下: 受影響之系統/漏洞描述: GitLab Community Edition (CE) 版本 18.2.2 起但低於 18.5.5 / 18.6.3 / 18.7.1 之版本 GitLab Enterprise Edition (EE) 版本 18.2.2 起但低於 18.5.5 / 18.6.3 / 18.7.1 之版本 主要漏洞修補摘要: CVE-2025-9222 — Stored Cross-site Scripting(XSS) 可濫用GitLab Flavored Markdown標記語言的占位符(Placeholders)機制,發動儲存型跨站指令碼攻擊,此漏洞嚴重性屬 High (CVSS 8.7)。 CVE-2025-13761 — Web IDE XSS 未經身份驗證者可誘使合法使用者瀏覽特定頁面後,在其瀏覽器上下文執行任意程式碼,亦為 High (CVSS 8.0) 風險漏洞。 CVE-2025-13772 — Duo Workflows API 權限不足 已驗證使用者可能利用 API 的 namespace 參數擅自存取或變更 AI 模型設定,此為 High 級別漏洞。 CVE-2025-10569 — 匯入功能 DoS 攻擊者藉由對外部API呼叫提供特製回應,造成 GitLab 實例資源耗盡或阻斷服務。 CVE-2025-11246 — GraphQL runnerUpdate 權限控制 具備特定權...

漏洞分享 - GitLab 存在多個漏洞

                                                    GitLab 存在多個漏洞 一、 摘要           GitLab 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發跨網站指令碼、阻斷服務狀況、洩露敏感資料及繞過身份中。

漏洞分享 - GitLab 存在多個漏洞

                                GitLab 存在多個漏洞 一、 摘要           GitLab 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式碼、洩露敏感資料、阻斷服務狀況及繞過身份驗證。

漏洞分享 - GitLab 存在多個漏洞

                            GitLab 存在多個漏洞 一、 摘要           GitLab 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況及繞過身份驗證。

漏洞分享 - GitLab 存在多個漏洞

               GitLab 存在多個漏洞 一、 摘要           GitLab 發現存在漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發洩露敏感資料及阻斷服務狀況。

漏洞分享 - GitLab 存在多個漏洞

GitLab 存在多個漏洞 一、 摘要            GitLab 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發仿冒、洩露敏感資料及阻斷服務狀況。

漏洞分享 - GitLab 存在多個漏洞

      GitLab 存在多個漏洞 一、 摘要           GitLab 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發跨網站指令碼、篡改、洩露敏感資料、阻斷服務狀況及繞過身份驗證。

漏洞分享 - GitLab 存在多個漏洞

                                                                                                                                                                                                                                                                                  GitLab 存在多個漏洞 一、 摘要      ...

漏洞分享 - GitLab 存在多個漏洞

                                                                                                                                                                                                                                                                      GitLab 存在多個漏洞 一、 摘要           GitLab 存在多個漏洞,允許遠端攻擊者利用這...

漏洞分享 - GitLab 存在多個漏洞

                                                                                                                                                                                                                                                                 GitLab 存在多個漏洞 一、 摘要           GitLab 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務...

漏洞分享 - GitLab 存在多個漏洞

                                                                                                                                                                                                                                                       GitLab 存在多個漏洞 一、 摘要           GitLab 發現存在漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、彷冒、洩露敏感資料及繞過身份驗證。

漏洞分享 - GitLab 存在多個漏洞

                                                                                                                                                                                                                                                 GitLab 存在多個漏洞 一、 摘要           GitLab 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式碼、阻斷服務狀況、跨網站指令碼、洩露敏感資料、權限提升及繞過身份驗證。

漏洞分享 - GitLab 存在多個漏洞

                                                                                                                                                                                                                    GitLab 存在多個漏洞 一、 摘要           GitLab 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、跨網站指令碼、洩露敏感資料、權限提升及繞過身份驗證。

漏洞分享 - GitLab 存在多個漏洞

                                                                                                                                                                                                                                                                     GitLab 存在多個漏洞 一、 摘要           GitLab 發現多個漏洞。遠端攻擊者可利用這些漏...

漏洞分享 - GitLab 存在多個漏洞

                                                                                                                                                                                                                                                             GitLab 存在多個漏洞 一、 摘要           GitLab 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、繞過身份驗證及敏感資料...

漏洞分享 - GitLab 存在多個漏洞

                                                                                                                                                                                                                                            GitLab 存在多個漏洞 一、 摘要           GitLab 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、跨網站指令碼及敏感資料洩露。

漏洞分享 - GitLab 存在多個漏洞

                                                                                                                                                                                                                                   GitLab 存在多個漏洞 一、 摘要           GitLab 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、繞過身份驗證及敏感資料洩露。

漏洞分享 - GitLab 存在多個漏洞

                                                                                                                                                                                                                            GitLab 存在多個漏洞 一、 摘要           GitLab 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、跨網站指令碼、遠端執行任意程式碼、繞過保安限制及敏感資料洩露。

漏洞分享 - GitLab 存在多個漏洞

                                                                                                                                                                                                             GitLab 存在多個漏洞 一、 摘要           GitLab 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況及跨網站指令碼。