GitLab Grit gem for Ruby 输入验证漏洞

漏洞信息详情

GitLab Grit gem for Ruby 输入验证漏洞

漏洞简介

Grit gem for Ruby是软件开发者Tom Preston-Werner、Scott Chacon、Chris Wanstrath和PJ Hyett共同维护的一个通过Ruby读、写和访问Git仓库的应用。

GitLab 5.4.1之前的5.2版本和6.2.3之前的6.x版本中使用的Grit gem for Ruby存在安全漏洞。远程攻击者可利用该漏洞执行任意命令。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://www.gitlab.com/2013/11/04/gitlab-ce-6-2-and-5-4-security-release/

参考网址

来源:www.gitlab.com

链接:https://www.gitlab.com/2013/11/04/gitlab-ce-6-2-and-5-4-security-release/

来源: BID

名称: 63505

链接:http://www.securityfocus.com/bid/63505

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享