【漏洞预警】GitLab 远程代码执行漏洞(CVE-2022-2185)安全风险通告

前言
GitLab 是一个用于仓库管理系统的开源项目,使用Git作为代码管理工具,并在此基础上搭建起来的Web服务。授权用户可以导入恶意制作的项目导致远程代码执行。
漏洞名称:
GitLab 远程代码执行漏洞
影响范围:
GitLab CE/EE 14.0版本 < 14.10.5
GitLab CE/EE 15.0版本 < 15.0.4
GitLab CE/EE 15.1版本< 15.1.1
漏洞编号:
CVE-2022-2185
漏洞类型:
远程代码执行
利用条件:
需要授权用户
综合评价:
<利用难度>:低
<威胁等级>:高危
#1 漏洞描述
#2 解决方案
#3 参考资料

【燃烧吧!天才程序员】——看ATEC科技精英如何破解网络诈骗
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/