发布于 2017-10-18 23:53:41 | 237 次阅读 | 评论: 0 | 来源: 网友投递
GitLab项目管理和代码托管平台
GitLab 是一个用于仓库管理系统的开源项目。使用Git作为代码管理工具,并在此基础上搭建起来的web服务。
GitLab 社区版(CE)和 企业版(EE)版本 10.0.4,9.5.9和9.4.7发布了。
这些版本包含几个安全修复程序,包括两个持久性跨站脚本(XSS)漏洞的修复程序,一个开放的重定向漏洞,更改可能留下的漏洞,私人问题名称中的信息泄漏漏洞以及安全性 Ruby 和 libxml2 的更新。
Markdown 消毒过滤器中的跨站脚本(XSS)漏洞
Yasin Soliman 通过 HackerOne 报告了 GitLab 降价消毒过滤器中的跨站脚本(XSS)漏洞。消毒过滤器没有正确地从URL方案中剥离无效字符,因此容易受到Markdown支持的任何持久的XSS攻击。 #38267
搜索栏中的跨站脚本(XSS)漏洞
Josh Unger在问题搜索栏中报告了跨站脚本(XSS)漏洞。用户名没有被正确的HTML转义,作者过滤器将允许任意脚本执行。 #37715
详情请参阅:https://lucene.apache.org/