欢迎访问厦门医学院信息中心!

信息化资讯

安全公告

您的位置: 首页 > 信息化资讯 > 安全公告 > 正文

2024年9月关于GitLab身份验证绕过漏洞的安全通告

时间:2024-10-10   来源:    阅读:次

2024年9月12日,我中心收到一则深瞳漏洞实验室监测到一则GitLab组件存在身份验证漏洞的信息,漏洞编号:CVE-2024-6678,漏洞威胁等级:高危。

影响范围:

目前受影响的GitLab版本:

8.14 ≤ GitLab CE/EE < 17.1.7

17.2 ≤ GitLab CE/EE < 17.2.5

17.3 ≤ GitLab CE/EE < 17.3.2

利用条件:

1.用户认证:低级别权限

2.前置条件:默认配置

3.触发方式:远程

综合评价:

<综合评定利用难度>:容易,能造成服务器失陷。

<综合评定威胁等级>:严重,能造成服务器失陷。

官方解决方案:官方已发布最新版本修复该漏洞,请将Gitlab升级到17.3.2, 17.2.5, 17.1.7最新版本。

下载链接:https://about.gitlab.com/update

信息中心建议受影响的部门及时下载对应版本的补丁进行安装修复,避免漏洞被恶意利用,并做好二次核查。若有疑问请联系信息中心。

信息中心

2024年9月12日


请升级浏览器版本

你正在使用旧版本浏览器。请升级浏览器以获得更好的体验。