GitLab是美国GitLab公司的一个开源的端到端软件开发平台,具有内置的版本控制、问题跟踪、代码审查、CI/CD(持续集成和持续交付)等功能。
GitLab 13.0.12之前版本、13.1.6之前版本和13.2.3之前版本中存在授权问题漏洞。攻击者可利用该漏洞绕过E-mail验证。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://about.gitlab.com/releases/2020/08/05/gitlab-13-2-3-released/
来源:CONFIRM
链接:https://gitlab.com/gitlab-org/cves/-/blob/master/2020/CVE-2020-13292.json
来源:MISC
链接:https://hackerone.com/reports/922456
来源:MISC
链接:https://gitlab.com/gitlab-org/gitlab/-/issues/228629
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-13292
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.2740/