GitLab 发布安全修复版本 11.9.7, 11.8.7 和 11.7.11

GitLab发布了最新版本,修复了企业版中可能导致组织负责人注册令牌泄露的安全问题。该漏洞被标记为CVE-2019-11000,影响EE10.4及以上版本,社区版虽未受影响,但也进行了同步更新。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

GitLab 为社区版和企业版发布了最新的 11.9.7, 11.8.7 和 11.7.11 版本。官方表示主要是为了修复企业版本中的重要安全问题,虽然社区版不受影响,但为了保持版本号一致,所以也为社区版本增加了版本号并发布更新。

该漏洞主要是组织负责人的注册令牌易遭受泄露。

由于 GitLab groups API 容易受到信息泄露问题的影响,该问题会导致向未经授权的用户曝光组织负责人的注册令牌。目前该漏洞已被分配编号 CVE-2019-11000

受影响的版本包括 GitLab EE 10.4 及更高版本,建议尽快升级。

下载地址和发布公告请点此查看

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值