1. 程式人生 > >GitLab 11.6.1、11.5.6 和 11.4.13 釋出

GitLab 11.6.1、11.5.6 和 11.4.13 釋出

  

GitLab 11.6.1、11.5.6 和 11.4.13 釋出了。

這些版本包含重要的安全修復程式,強烈建議立即將所有 GitLab 升級到其中一個版本。漏洞詳細資訊將在大約 30 天內在問題跟蹤器上公佈。

此版修復安全問題包括:

  • CVE-2018-20493:合併請求差異功能缺少授權控制,導致公共或內部專案的原始碼洩露。

  • CVE-2018-20492:todos 元件容易受到不正確的訪問控制問題的影響,這可能導致訪問機密問題或合併請求。

  • CVE-2018-20489:沒有為 markdown 欄位中的某些 URL 設定 rel 屬性。

  • CVE-2018-20490:自動完成中使用的屬性包含輸入驗證和輸出編碼問題,從而導致持久型 XSS。

  • CVE-2018-20497:儲存庫映象功能容易受到 SSRF 問題的影響。

  • CVE-2018-20499、CVE-2018-20491、CVE-2018-20500、CVE-2018-20501、CVE-2018-20498、CVE-2018-20507

詳情檢視釋出公告。