「GitLab」にセキュリティアップデート - 脆弱性6件を修正
GitLabは現地時間7月24日、セキュリティアップデートをリリースした。あわせて6件の脆弱性を修正している。
「GitLab Community Edition(CE)」「GitLab Enterprise Edition(EE)」向けにアップデートとなる「同17.2.1」「同17.1.3」「同17.0.5」をリリースしたもの。バグや6件の脆弱性を解消している。
重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれておらず、2番目に高い「高(High)」とされる脆弱性は1件。
「Maven Dependency Proxy」においてログインしているユーザーのコンテキストで任意のスクリプトを実行できるクロスサイトスクリプティング(XSS)の脆弱性に対応した。
同社内で発見した脆弱性で、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.7」。アドバイザリのリリース時点でCVE番号は採番されていない。
このほか、重要度が「中(Medium)」とされる脆弱性「CVE-2024-5067」「CVE-2024-7057」など3件、「低(Low)」とされる2件に対処している。
(Security NEXT - 2024/07/25 )
ツイート
PR
関連記事
公共用地境界確定に関連する公文書が所在不明 - 和歌山県
メアド不備で5カ月にわたり個人情報を誤送信 - スポーツクラブNAS
「ローチケ」装うフィッシング攻撃 - 当選通知など偽装
「Array AG」にCVE未採番の脆弱性 - 8月に国内で悪用被害
サイバー攻撃でシステム障害、復旧目処立たず - 新日本検定協会
「Android Framework」のゼロデイ脆弱性に注意喚起 - 米当局
「Unbound」のDNSキャッシュ汚染脆弱性 - 追加対策版が公開
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
「Chrome 143」を公開 - 重要度「高」4件含む脆弱性13件に対応
マルウェア対策製品「Avast Antivirus」に権限昇格の脆弱性
