网站模块图片尺寸,网站建设优化怎么做,制作网页排版 怎么将导航放下面,火蝠电商代运营公司漏洞 ID
标题严重等级CVE ID通过 LFS 令牌提升权限高CVE-2024-8114
GitLab 升级指南GitLab 升级路径查看版本漏洞查询
漏洞解读
此漏洞允许攻击者使用受害者的个人访问令牌#xff08;PAT#xff09;进行权限提升。影响从 8.12 开始到 17.4.5 之前的所有版本、从 17.5 开…漏洞 ID
标题严重等级CVE ID通过 LFS 令牌提升权限高CVE-2024-8114
GitLab 升级指南GitLab 升级路径查看版本漏洞查询
漏洞解读
此漏洞允许攻击者使用受害者的个人访问令牌PAT进行权限提升。影响从 8.12 开始到 17.4.5 之前的所有版本、从 17.5 开始到 17.5.3 之前的所有版本以及从 17.6 开始到 17.6.1 之前的所有版本。这是一个中等级别的安全问题CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:N, 8.2。现在这个问题在最新版本中已经得到了修复同时被分配为 CVE-2024-8114。
受影响版本
CVE-2024-8114
8.12 GitLab CE/EE/JH 17.4.517.5 GitLab CE/EE/JH 17.5.317.6 GitLab CE/EE/JH 17.6.1
解决方案
对于GitLab/极狐GitLab 私有化部署版的用户通过将原有的GitLab CE/EE/JH升级至极狐GitLab 17.6.1-jh版本即可修复该漏洞。
Omnibus 安装
使用 Omnibus 安装部署的实例升级详情可以查看极狐GitLab 安装包安装升级文档。
Docker 安装
使用 Docker 安装部署的实例可使用如下三个容器镜像将产品升级到上述版本
registry.gitlab.cn/omnibus/gitlab-jh:17.6.1-jh.0升级详情可以查看极狐GitLab Docker 安装升级文档。
Helm Chart 安装
使用云原生安装的实例可将使用的 Helm Chart 升级到 8.6.1(对应 17.6.1-jh来修复该漏洞。升级详情可以查看 Helm Chart 安装升级文档。
对于SaaS用户jihulab.com无需进行任何操作我们已经升级SaaS以修复该漏洞。
极狐GitLab 技术支持
团队对付费客户GitLab基础版/专业版提供全面的技术支持您可以通过https://support.gitlab.cn/#/portal/myticket 将问题提交。
如果您是免费用户在升级过程中遇到任何问题可以查看 GitLab 专业升级服务