漏洞信息详情
Gerrit 授权问题漏洞
漏洞简介
Gerrit是Gerrit社区的一个代码审查软件。
Gerrit存在安全漏洞,攻击者可利用该漏洞获得读访问权与账户相关的所有用户的个人信息。以下产品及版本受到影响:Gerrit2.15.21,Gerrit2.16.25,Gerrit3.0.15,Gerrit3.1.10,Gerrit3.2.5。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.gerritcodereview.com/
参考网址
来源:CONFIRM
链接:https://www.gerritcodereview.com/2.15.html#21521
来源:CONFIRM
链接:https://www.gerritcodereview.com/2.16.html#21625
来源:CONFIRM
链接:https://www.gerritcodereview.com/3.1.html#3110
来源:CONFIRM
链接:https://www.gerritcodereview.com/3.0.html#3014
来源:CONFIRM
链接:https://gerrit.googlesource.com/gerrit/+/0532fb876cb86bc091a91f78e6f28fff9e39ca65
来源:CONFIRM
链接:https://www.gerritcodereview.com/3.2.html#325
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-8919
受影响实体
暂无
补丁
- Gerrit 授权问题漏洞的修复措施<!--2020-12-10-->
还没有评论,来说两句吧...