GitLab 权限提升漏洞

2024-12-10 GitLab PoC No

Description

GitLab 是一个用于仓库管理系统的开源项目,使用Git作为代码管理工具,并在此基础上搭建起来的Web服务。 GitLab CE/EE存在一个漏洞,该漏洞允许攻击者访问受害者的个人访问令牌 (PAT) 来升级权限,严重可导致敏感信息泄露和服务器失陷。

目前受影响的GitLab版本:

8.12 ≤ GitLab CE/EE< 17.4.5

17.5 ≤ GitLab CE/EE< 17.5.3

17.6 ≤ GitLab CE/EE< 17.6.1

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities