漏洞预警 | GitLab跨站脚本漏洞

admin 2023年12月4日13:26:29评论14 views字数 474阅读1分34秒阅读模式
0x00 漏洞编号
  • CVE-2023-6033

0x01 危险等级
  • 高危
0x02 漏洞概述

Gitlab是一个开源的Git代码仓库系统,可以实现自托管的Github项目,即用于构建私有的代码托管平台和项目管理系统。

漏洞预警 | GitLab跨站脚本漏洞

0x03 漏洞详情

CVE-2023-6033
漏洞类型:XSS
影响:会话劫持
简述:GitLab社区版和企业版存在跨站脚本漏洞,该漏洞源于GitLab CE/EE中的Jira集成配置中的输入过滤不当,可能导致通过Jira的Banzai管道在Markdown中执行XSS和ReDoS攻击,从而可能在受害者的浏览器中执行javascript代码。成功利用该漏洞可能造成信息泄露、会话劫持、网络钓鱼、拒绝服务等。

0x04 影响版本
  • 15.10 <= GitLab CE/EE < 16.6.1

  • 16.5 <= GitLab CE/EE < 16.5.3

  • 16.4 <= GitLab CE/EE < 16.4.3

0x05 修复建议

目前官方已发布漏洞修复版本,建议用户升级到安全版本
https://about.gitlab.com/


原文始发于微信公众号(浅安安全):漏洞预警 | GitLab跨站脚本漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月4日13:26:29
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   漏洞预警 | GitLab跨站脚本漏洞https://cn-sec.com/archives/2265901.html

发表评论

匿名网友 填写信息