漏洞公告 近日,安恒信息CERT监测到GitLab CE/EE存在ReDos漏洞(CVE-2023-3424),目前技术细节及PoC未公开。在GitLab CE/EE的Markdown字...
GitLab CE/EE 拒绝服务漏洞(CVE-2023-3424)
漏洞描述:GitLab CE/EE中存在拒绝服务漏洞,未经身份认证的远程攻击者通过将精心设计的有效负载发送到preview_markdown端点,可以实现正则表达式拒绝服务。 在GitLab CE/E...