GitLab和Git 跨站請求偽造漏洞

GitLab和Git 跨站請求偽造漏洞來源於cnvd,是2020年11月3日發布的跨站請求偽造漏洞。

基本介紹

  • 中文名:GitLab和Git 跨站請求偽造漏洞
  • 發布日期:2020年11月3日
  • CVE編號:CVE-2020-13350
  • 漏洞來源:cnvd
漏洞評分,漏洞描述,

漏洞評分

類別
描述
CVSS值
-
嚴重級別
中危
利用範圍
-
攻擊複雜度
-
認證級別
-

漏洞描述

GitLab是美國GitLab公司的一款使用Ruby on Rails開發的、自託管的、Git(版本控制系統)項目倉庫應用程式。該程式可用於查閱項目的檔案內容、提交歷史、Bug列表等。GitLab CE/EE所有版本中的runner administration page存在安全漏洞,該漏洞允許攻擊者在 runner administration page中暫停或恢復runners CSRF。

相關詞條

熱門詞條

聯絡我們