GitLab EE/CE SSRF漏洞

发布者:信网处发布时间:2020-04-10浏览次数:916

GitLab EE/CE SSRF漏洞

GitLab是美国GitLab公司的一款使用Ruby on Rails开发的、自托管的、Git(版本控制系统)项目仓库应用程序。该程序可用于查阅项目的文件内容、提交历史、Bug列表等。

一、漏洞分析

公开日期:2020-04-10

漏洞编号:CNVD-2020-22243

危害等级:高危

漏洞描述:GitLab EE/CE存在SSRF漏洞,攻击者可利用该漏洞在FogBugz集成中容易受到盲目SSRF的攻击。

二、漏洞影响范围

GitLab GitLab EE >=8.0.rc1<=12.9

GitLab GitLab CE >=8.0.rc1<=12.9

三、漏洞处置建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://about.gitlab.com/releases/2020/03/26/security-release-12-dot-9-dot-1-released/