极狐GitLab 近日发布安全补丁版本17.3.2, 17.2.5, 17.1.7,修复了17个安全漏洞,本分分享 CVE-2024-6678、CVE-2024-8640 两个漏洞详情。
极狐GitLab 正式推出面向 GitLab 老旧版本免费用户的专业升级服务,为 GitLab 老旧版本进行专业升级,详情可以查看官网 GitLab 专业升级服务指南 【https://gitlab.cn/saas/service/?utm_souce=csdn】
漏洞详情
标题 | 严重等级 | CVE ID |
---|---|---|
以停止操作作业的拥有者身份执行环境停止操作 | 严重 | CVE-2024-6678 |
防止在产品分析漏洞 YAML 中进行代码注入 | 高危 | CVE-2024-8640 |
CVE-2024-6678
在该漏洞下,攻击者可以以停止操作作业的拥有者身份执行环境停止操作。影响从 8.14 开始到 17.1.7 之前的所有版本、从 17.2 开始到 17.2.5 之前的所有版本以及从 17.3 开始到 17.3.2 之前的所有版本 。这是一个严重级别的安全问题(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
, 9.9)。现在这个问题在最