GitLab 路徑遍歷漏洞來源於cnvd,是2020年11月3日發布的路徑遍歷漏洞。
基本介紹
- 中文名:GitLab 路徑遍歷漏洞
- 發布日期:2020年11月3日
- CVE編號:CVE-2020-13355
- 漏洞來源:cnvd
漏洞評分,漏洞描述,
漏洞評分
類別 | 描述 |
---|---|
CVSS值 | - |
嚴重級別 | 高危 |
利用範圍 | - |
攻擊複雜度 | - |
認證級別 | - |
漏洞描述
GitLab是美國GitLab公司的一款使用Ruby on Rails開發的、自託管的、Git(版本控制系統)項目倉庫應用程式。該程式可用於查閱項目的檔案內容、提交歷史、Bug列表等。GitLab CE/EE 8.14及之後的所有版本存在安全漏洞,該漏洞使攻擊者可以覆蓋伺服器上的某些特定路徑。