漏洞信息详情
GitLab Grit gem for Ruby 输入验证漏洞
- CNNVD编号:CNNVD-201311-072
- 危害等级: 中危
- CVE编号:
CVE-2013-4489
- 漏洞类型:
输入验证
- 发布时间:
2013-11-07
- 威胁类型:
远程
- 更新时间:
2014-05-20
- 厂 商:
gitlab - 漏洞来源:
joernchen -
漏洞简介
Grit gem for Ruby是软件开发者Tom Preston-Werner、Scott Chacon、Chris Wanstrath和PJ Hyett共同维护的一个通过Ruby读、写和访问Git仓库的应用。
GitLab 5.4.1之前的5.2版本和6.2.3之前的6.x版本中使用的Grit gem for Ruby存在安全漏洞。远程攻击者可利用该漏洞执行任意命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.gitlab.com/2013/11/04/gitlab-ce-6-2-and-5-4-security-release/
参考网址
来源:www.gitlab.com
链接:https://www.gitlab.com/2013/11/04/gitlab-ce-6-2-and-5-4-security-release/
来源: BID
名称: 63505
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END