1. 程式人生 > >GitLab 釋出安全修復版本 11.5.5, 11.4.12 和 11.3.14

GitLab 釋出安全修復版本 11.5.5, 11.4.12 和 11.3.14

  

GitLab 為社群版和企業版釋出了 11.5.5、11.4.12 和 11.3.14 版本。這些版本包含一個重要的安全修復,強烈建議立即將所有 GitLab 升級到其中一個版本。

  • 專案匯入功能包含不安全的檔案許可權問題,這可能導致任意檔案讀取。該問題已在最新版本中得到緩解,並分配至 CVE-2018-20229 。

漏洞影響版本:GitLab CE/EE 8.9 及以上版本

關於漏洞的詳細資訊將在大約30天內在問題跟蹤器上公佈。

具體細節請查閱發行說明:

https://about.gitlab.com/2018/12/20/critical-security-release-gitlab-11-dot-5-dot-5-released/

檢視 update page 以瞭解升級說明。