Найти тему
5145 подписчиков

СVE-2021-22205 - удаленное выполнение кода на серверах Gitlab


Добрый день, друзья!

Говорим сегодня о уязвимости, позволяющей выполнять удаленные команды на серверах, где установлен Gitlab версией ниже 13.10.3.
При выгрузке изображений в GitLab Workhouse любой формат изображений передается в ExifTool ( утилита, позволяющая стирать все метаданные, кто не знал ). Один из поддерживаемых форматов - DjVu. 


#gitlab #forum
СVE-2021-22205 - удаленное выполнение кода на серверах Gitlab  Добрый день, друзья!
Около минуты