2024年9月12日,我中心收到一则深瞳漏洞实验室监测到一则GitLab组件存在身份验证漏洞的信息,漏洞编号:CVE-2024-6678,漏洞威胁等级:高危。
影响范围:
目前受影响的GitLab版本:
8.14 ≤ GitLab CE/EE < 17.1.7
17.2 ≤ GitLab CE/EE < 17.2.5
17.3 ≤ GitLab CE/EE < 17.3.2
利用条件:
1.用户认证:低级别权限
2.前置条件:默认配置
3.触发方式:远程
综合评价:
<综合评定利用难度>:容易,能造成服务器失陷。
<综合评定威胁等级>:严重,能造成服务器失陷。
官方解决方案:官方已发布最新版本修复该漏洞,请将Gitlab升级到17.3.2, 17.2.5, 17.1.7最新版本。
下载链接:https://about.gitlab.com/update
信息中心建议受影响的部门及时下载对应版本的补丁进行安装修复,避免漏洞被恶意利用,并做好二次核查。若有疑问请联系信息中心。
信息中心
2024年9月12日