漏洞描述 GitLab是一套利用Ruby on Rails开发的一套开源的可实现自托管的Git(版本控制系统)项目仓库的应用程序。gitlab-shell是其中的一套用于SSH访问和存储库管理的应用程序。 GitLab 5.4.1之前的5.0版本和6.2.3之前的6.x版本使用的gitlab-shell 1.7.3之前版本的SSH密钥上传功能(lib/gitlab_keys.rb)中存在安全漏洞。远程攻击者可借助公钥中的shell元字符利用该漏洞执行任意命令。
相关漏洞推荐 SNMP Web Pro /cgi-bin/upload.cgi 目录遍历漏洞(CVE-2025-65287) 月子会所ERP管理云平台 /Page/upload/UploadComponentHandler.ashx 文件上传漏洞 月子会所ERP管理云平台 /Page/upload/ModuleUpHandler.ashx 文件上传漏洞 月子会所ERP管理云平台 /Page/upload/AttachedHandler.ashx 文件上传漏洞 POC yonyou-u9-patchfile-upload: Yonyou U9 PatchFile.asmx - Unauthenticated Arbitrary File Upload 孚盟云CRM Ajax/upload.ashx SQL 注入漏洞 锐捷EWEB路由器 /ddi/server/fileupload.php 文件上传漏洞 Tplay-cms /admin/common/upload 文件上传漏洞 AstrBot /api/plugin/install-upload 命令执行漏洞(CVE-2025-55449) 美特CRM /common/jsp/upload3.jsp 文件上传漏洞 天锐绿盘云文档管理系统 /lddsm/main/auth.do/../../admin/activiti/uploadFile.do 文件上传漏洞 云课网校系统 /api/uploader/localupload 文件上传漏洞 DbGate /uploads/get 目录遍历漏洞(CVE-2025-50184)