GitLab Graphql邮箱信息泄露漏洞 CNVD-2021-14193
Last updated
Was this helpful?
Last updated
Was this helpful?
漏洞简述
GitLab是美国GitLab公司的一款使用Ruby on Rails开发的、自托管的、Git(版本控制系统)项目仓库应用程序。该程序可用于查阅项目的文件内容、提交历史、Bug列表等。Git是一套免费、开源的分布式版本控制系统。
GitLab CE/EE affecting all versions starting from 13.4 before 13.6.2存在信息泄露漏洞,该漏洞源于通过GraphQL公开信息会导致用户的电子邮件可见。目前没有详细的漏洞细节提供。
漏洞影响
全版本
漏洞利用
POC: