GitLab EE/CE SSRF漏洞
GitLab是美国GitLab公司的一款使用Ruby on Rails开发的、自托管的、Git(版本控制系统)项目仓库应用程序。该程序可用于查阅项目的文件内容、提交历史、Bug列表等。
一、漏洞分析
公开日期:2020-04-10
漏洞编号:CNVD-2020-22243
危害等级:高危
漏洞描述:GitLab EE/CE存在SSRF漏洞,攻击者可利用该漏洞在FogBugz集成中容易受到盲目SSRF的攻击。
二、漏洞影响范围
GitLab GitLab EE >=8.0.rc1,<=12.9
GitLab GitLab CE >=8.0.rc1,<=12.9
三、漏洞处置建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://about.gitlab.com/releases/2020/03/26/security-release-12-dot-9-dot-1-released/