CVE编号
CVE-2020-13360利用情况
暂无补丁情况
N/A披露时间
2020-11-19漏洞描述
GitLab是一个利用Ruby on Rails开发的开源应用程序,实现一个自托管的Git项目仓库,可通过Web界面进行访问公开的或者私人项目。GitLab EE是GitLab企业版,GitLab CE是GitLab社区版。GitLab EE存在拒绝服务漏洞。该漏洞源于攻击者可计划未来某一时间大量的版本发行。攻击者可利用该漏洞导致在发行日期来临时拒绝服务。
解决建议
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:https://gitlab.com/gitlab-org/cves/-/blob/master/2020/CVE-2020-13360.json
参考链接 |
---|
- 攻击路径 N/A
- 攻击复杂度 N/A
- 权限要求 N/A
- 影响范围 N/A
- 用户交互 N/A
- 可用性 N/A
- 保密性 N/A
- 完整性 N/A
还没有评论,来说两句吧...