GitLab是美国GitLab公司的一款使用 Ruby on Rails 开发的、自托管的、Git(版本 控制系统)项目仓库应用程序。该程序可用于查阅项目的文件内容、提交历史、Bug 列表等。
1) 漏洞简介 :GitLab(社区版和企业版)11.7.8 之前版本、11.8.4 之前的 11.8.x 版本和 11.9.2 之 前的 11.9.x 版本中存在信息泄露漏洞。该漏洞源于网络系统或产品在运行过程中存在配置 等错误。未授权的攻击者可利用漏洞获取受影响组件敏感信息。
2) 影响产品和版本 GitLab(社区版和企业版)<=11.7.8、11.8.x<=11.8.4 和 11.9.x<=11.9.2。
3) 修复措施 目前厂商已发布升级补丁以修复漏洞。
https://about.gitlab.com/2019/04/01/security-release-gitlab-11-dot-9-dot-4- released/
CVE-2022-0847:Linux DirtyPipe内核提权漏洞