漏洞公告 近日,安恒信息CERT监测到GitLab EE存在越权访问漏洞(CVE-2023-3484) ,目前技术细节及PoC未公开。通过该漏洞,攻击者可以越权更改公共顶级组的名称或路径...
GitLab访问控制不当漏洞(CVE-2023-3484)
一、漏洞概述 CVE ID CVE-2023-3484 发现时间 2023-07-06 类 型 访问控制不当 等 级 高危 攻击向量 网络 所需权限 低 攻击复杂度 高 用户交互 是 ...