**事件来源**
12 月6 日,GitLab 发布了安全更新,其中修复了一个严重漏洞(CVE-2018-19856)。该漏洞由长亭安全研究员 nyangawa 发现并报告给官方。
**漏洞描述**
GitLab 是一个用于仓库管理系统的开源项目,使用 Git 作为代码管理工具,并在此基础上搭建起来的 web 服务。
GitLab 模版 API 存在目录遍历漏洞,攻击者可以通过该漏洞访问 GitLab 服务器上的任意文件。
**影响范围**
GitLab CE / EE 8.11 及之后的版本
**解决方案**
更新GitLab CE / EE 至11.5.3、11.4.10 或11.3.12 中的任意一个版本
暂无评论