漏洞描述
GitLab 是由GitLab公司开发的、基于Git的集成软件开发平台。
GitLab CE/EE中支持用户通过辅助电子邮件地址重置密码,默认情况允许通过未经确认电子邮件重置密码。攻击者可以利用此漏洞将用户帐户密码重置电子邮件发送任意未经验证的电子邮件地址,导致用户帐户被接管。
| 漏洞名称 | GitLab 账号接管漏洞 |
|---|---|
| 漏洞类型 | 从非可信控制范围包含功能例程 |
| 发现时间 | 2024/1/12 |
| 漏洞影响广度 | 广 |
| MPS编号 | MPS-vbt9-zgx1 |
| CVE编号 |
GitLab 是由GitLab公司开发的、基于Git的集成软件开发平台。
GitLab CE/EE中支持用户通过辅助电子邮件地址重置密码,默认情况允许通过未经确认电子邮件重置密码。攻击者可以利用此漏洞将用户帐户密码重置电子邮件发送任意未经验证的电子邮件地址,导致用户帐户被接管。
| 漏洞名称 | GitLab 账号接管漏洞 |
|---|---|
| 漏洞类型 | 从非可信控制范围包含功能例程 |
| 发现时间 | 2024/1/12 |
| 漏洞影响广度 | 广 |
| MPS编号 | MPS-vbt9-zgx1 |
| CVE编号 |
3349
1052
1306

被折叠的 条评论
为什么被折叠?