「GitLab」にセキュリティアップデート - 脆弱性6件を修正
GitLabは現地時間7月24日、セキュリティアップデートをリリースした。あわせて6件の脆弱性を修正している。
「GitLab Community Edition(CE)」「GitLab Enterprise Edition(EE)」向けにアップデートとなる「同17.2.1」「同17.1.3」「同17.0.5」をリリースしたもの。バグや6件の脆弱性を解消している。
重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれておらず、2番目に高い「高(High)」とされる脆弱性は1件。
「Maven Dependency Proxy」においてログインしているユーザーのコンテキストで任意のスクリプトを実行できるクロスサイトスクリプティング(XSS)の脆弱性に対応した。
同社内で発見した脆弱性で、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.7」。アドバイザリのリリース時点でCVE番号は採番されていない。
このほか、重要度が「中(Medium)」とされる脆弱性「CVE-2024-5067」「CVE-2024-7057」など3件、「低(Low)」とされる2件に対処している。
(Security NEXT - 2024/07/25 )
ツイート
PR
関連記事
郵便物が所在わからず、原因は不明 - 日本郵便
学校説明会の案内メールで誤送信 - サッカー総合専門学校
企業向け一斉送信メールに名簿ファイルを誤添付 - 沖縄県
宿泊予約サービスの口座情報が改ざん、不正送金被害 - ポラリスHD
中学校でサポート詐欺被害、1000万円が不正送金 - 牧之原市
「Zoho Mail for WordPress」にCSRF脆弱性 - 設定改ざんのおそれ
「Android」に月例セキュリティ更新、脆弱性122件を修正 - 悪用の兆候も
「Firefox」が複数の脆弱性を修正 - iOS版のアップデートも
学校で図書の貸出情報含むUSBメモリを紛失 - 関市
海外子会社でM365に不正アクセス、スパムの踏み台に - TEIKOKU
