GitLab CE/EE 公共组的名称或路径可被更改 ( CVE-2023-3484)

GitLab CE/EE 公共组的名称或路径可被更改 ( CVE-2023-3484)
漏洞类型访问控制不当发现时间2023/7/6漏洞等级高危
MPS编号MPS-93os-eldnCVE编号CVE-2023-3484漏洞影响广度广

漏洞危害

OSCS 描述
GitLab 是一款基于Git的代码托管、版本控制、协作开发平台。在 GitLab CE/EE 12.8 至 15.11.11 版本、16.0 至 16.0.7 版本以及 16.1 至 16.1.2版本中,在特定情况下,攻击者可以更改公共组的名称或路径。
参考链接:https://www.oscs1024.com/hd/MPS-93os-eldn
GitLab 官方库描述
GitLab EE 中发现了一个问题,影响从 12.8 开始到 15.11.11 之前的所有版本、从 16.0 开始到 16.0.7 之前的所有版本、从 16.1 开始到 16.1.2 之前的所有版本。在某些情况下,攻击者可以更改公共顶级组的名称或路径。这是一个高严重性问题
参考链接:https://about.gitlab.com/releases/2023/07/05/security-release-gitlab-16-1-2-released/

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围处置方式处置方法
GitLab CE/EE@[16.0, 16.0.7)更新可根据https://gitlab-com.gitlab.io/support/toolbox/upgrade-path/,将GitLabCE/EE升级到 16.0.7 或更高版本
GitLab CE/EE@[16.1, 16.1.2)更新可根据https://gitlab-com.gitlab.io/support/toolbox/upgrade-path/,将GitLabCE/EE升级到 16.1.2 或更高版本
GitLab CE/EE@[12.8, 15.11.11)更新可根据https://gitlab-com.gitlab.io/support/toolbox/upgrade-path/,将GitLabCE/EE升级到 15.11.11 或更高版本
gitlab@影响所有版本暂无暂无
参考链接:https://www.oscs1024.com/hd/MPS-93os-eldn

Gitlab 官方库影响范围和处置方案

影响范围处置方式处置方法
GitLab CE/EE [12.8-15.11.11)更新将GitLabCE/EE升级到 15.11.11
GitLab CE/EE [16.0,16.0.7)更新将GitLabCE/EE升级到 16.0.7
GitLab CE/EE [16.1,16.1.2)更新将GitLabCE/EE升级到 16.1.2
参考链接:https://about.gitlab.com/releases/2023/07/05/security-release-gitlab-16-1-2-released/

排查方式

方式1:使用漏洞检测CLI工具来排查
使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查
使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查
使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-93os-eldn

https://nvd.nist.gov/vuln/detail/CVE-2023-3484

https://about.gitlab.com/releases/2023/07/05/security-release-gitlab-16-1-2-released/

(0)
上一篇 2023年9月1日 上午10:14
下一篇 2023年9月1日 上午10:16

相关推荐

  • MarkText<=0.17.1 存在DOM型XSS漏洞 (CVE-2023-2318) [有POC]

    漏洞类型 XSS 发现时间 2023-08-21 漏洞等级 高危 MPS编号 MPS-uvas-0cn2 CVE编号 CVE-2023-2318 漏洞影响广度 广 漏洞危害 OSCS 描述 MarkText 是热门的开源Markdown编辑器,覆盖Windows/Linux/MacOS平台。 MarkText 0.17.1及之前版本中的 pasteCtrl …

    2023年8月22日
    0
  • Microsoft Edge(Chromium-based)任意代码执行漏洞 (CVE-2023-36008)

    漏洞类型 发现时间 2023-11-17 漏洞等级 中危 MPS编号 MPS-3bdv-qu0y CVE编号 CVE-2023-36008 漏洞影响广度 一般 漏洞危害 OSCS 描述 Microsoft Edge(Chromium-based)是微软公司开发的一款浏览器。 Microsoft Edge(Chromium-based)存在任意代码执行漏洞。该…

    2023年11月18日
    0
  • vLLM < 0.18.0 绕过安全设置RCE漏洞 (CVE-2026-27893)

    漏洞类型 保护机制失效 发现时间 2026-03-27 漏洞等级 高危 MPS编号 MPS-vxa0-ywjp CVE编号 CVE-2026-27893 漏洞影响广度 一般 漏洞危害 OSCS 描述 vLLM 是一个开源的大语言模型高性能推理与服务引擎,用于在生产环境中部署和运行大规模语言模型,支持多种模型架构的高效推理。 受影响版本中,vllm/model…

    2026年3月31日
    0
  • vLLM Qwen3CoderToolParser 远程代码执行漏洞

    【高危】vLLM Qwen3CoderToolParser 远程代码执行漏洞 漏洞描述 vLLM 是一款开源、高效的大语言模型推理和服务引擎,旨在为用户提供快速、便捷的 LLM 推理能力。受影响版本中,启用工具调用并指定 qwen3_coder 解析器时,Qwen3CoderToolParser 在处理未定义或无法识别的参数类型时会调用 eval() 进行动…

    2025年8月26日
    0
  • 泛微e-cology remarkOperate远程命令执行漏洞

    【高危】泛微e-cology remarkOperate远程命令执行漏洞 漏洞描述 泛微e-cology是泛微公司开发的协同管理应用平台。受影响版本中,接口 /api/workflow/reqform/remarkOperate 存在 SQL 注入漏洞,multipart 类型参数 requestid 直接拼接进 SQL 语句,缺乏校验。攻击者可利用该漏洞执…

    漏洞 2025年7月5日
    0