GitLab 已修复 GitLab EE 中的一个安全漏洞。该问题影响以下版本:18.3 之前的所有版本、19.1 之前的 19.1.8 之前版本、19.2 之前的 19.2.6 之前版本,以及 19.3 之前的 19.3.2 之前版本。 在特定条件下,拥有 Duo Chat 访问权限的经过身份验证的用户,可以通过精心构造的 GraphQL 订阅参数,绕过序列化机制并执行服务器端对象查找,从而获取高级搜索(Advanced Search)实例配置及敏感凭证信息。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论