物联网

GitLab修复了CE、EE版本中一个远程代码执行漏洞

字号+作者:创站实验室来源:网络安全2025-11-26 19:55:07我要评论(0)

近期,SecurityAffairs网站披露,DevOps平台GitLab修复了其社区版CE)和企业版EE)中出现的一个关键远程代码执行漏洞,该漏洞被追踪为CVE-2022-2884CVSS评分9.9

近期 ,修复Security Affairs 网站披露 ,版本DevOps 平台 GitLab 修复了其社区版(CE)和企业版(EE)中出现的中个执行一个关键远程代码执行漏洞 ,该漏洞被追踪为 CVE-2022-2884(CVSS 评分 9.9)。远程

据悉 ,代码攻击者经过“身份验证”后,漏洞可以通过 GitHub 导入 API 利用该漏洞 。源码下载修复目前 DevOps 平台 GitLab 已经发布了安全更新 ,版本修复了这一影响其 GitLab 社区版(CE)和企业版(EE)的中个执行关键远程代码执行漏洞。

GitLabCE/EE 多个版本受到漏洞影响

漏洞爆出不久后 ,远程GitLab 运营商在发布的代码安全公告中表示 ,GitLab CE/EE 中的亿华云漏洞漏洞(CVE-2022-2884)主要影响11.3.4——15.1.5之间的所有版本  ,此外 ,修复从 15.2 到 15.2.3 的版本所有版本和15.3 到 15.3.1 的所有版本也受到严重影响。

值得一提的香港云服务器中个执行是,运营商在公告中着重强调,CVE-2022-2884 漏洞允许经过“身份认证”的攻击者从 GitHub 导入 API 端点实现远程代码执行,因此强烈建议所有安装了受漏洞影响版本的用户尽快升级到最新版本。模板下载

漏洞是否在野被利用尚不清楚

从媒体披露的信息来看 ,研究人员 yvvdwf 最早发现了 CVE-2022-2884 漏洞,随后通过 HackerOne 漏洞赏金计划,快速报告了该漏洞。

鉴于一些用户无法立即升级到最新版本 ,服务器租用GitLab 运营商提供了一个解决方法  。建议用户以 “管理员 ”身份认证后 ,从设置菜单的 “可见性和访问控制 ”标签中禁用 GitHub 的导入功能 。

最后 ,安全研究人员声称,高防服务器目前尚不清楚 CVE-2022-2884 漏洞是否在野外攻击中被积极利用。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 强化数字前沿:人工智能与网络安全的结合

    强化数字前沿:人工智能与网络安全的结合

    2025-11-26 19:53

  • WPS演示文稿电脑版开启全文自动美化的方法教程

    WPS演示文稿电脑版开启全文自动美化的方法教程

    2025-11-26 19:19

  • 不贴膜的一加3T会有什么影响?(解析不贴膜可能带来的后果及解决方案)

    不贴膜的一加3T会有什么影响?(解析不贴膜可能带来的后果及解决方案)

    2025-11-26 18:17

  • 华硕H270主板(探索华硕H270主板的性能与功能,为你的电脑提供出色的表现)

    华硕H270主板(探索华硕H270主板的性能与功能,为你的电脑提供出色的表现)

    2025-11-26 17:51

网友点评