GitLab竞争条件问题漏洞 CVE-2019-11546 CNVD-2020-15491

3.5 AV AC AU C I A
发布: 2019-09-09
修订: 2019-09-10

GitLab是美国GitLab公司的一款使用Ruby on Rails开发的、自托管的、Git(版本控制系统)项目仓库应用程序。该程序可用于查阅项目的文件内容、提交历史、Bug列表等。 GitLab(社区版和企业版)8.6.0版本至11.8.9版本、11.9.0版本至11.9.10版本和11.10.0版本至11.10.2版本中存在竞争条件问题漏洞,该漏洞源于网络系统或产品在运行过程中,并发代码需要互斥地访问共享资源时,对于并发访问的处理不当,攻击者可利用该漏洞导致用户多次批准合并请求。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息