中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁 > news >正文

戶縣做網(wǎng)站哈爾濱最新今日頭條新聞

戶縣做網(wǎng)站,哈爾濱最新今日頭條新聞,做小程序用什么軟件,愛站工具seo綜合查詢1.漏洞描述 GitLab是一個用于倉庫管理系統(tǒng)的開源項(xiàng)目,其使用Git作為代碼管理工具,可通過Web界面訪問公開或私人項(xiàng)目。據(jù)悉,該漏洞影響 GitLab社區(qū)版(CE)和企業(yè)版(EE)的 16.0.0 版本,其它更早的版本幾乎都不受影響。 該漏洞存在于GitLab CE/EE版本16.0.0…

1.漏洞描述

GitLab是一個用于倉庫管理系統(tǒng)的開源項(xiàng)目,其使用Git作為代碼管理工具,可通過Web界面訪問公開或私人項(xiàng)目。據(jù)悉,該漏洞影響 GitLab社區(qū)版(CE)和企業(yè)版(EE)的 16.0.0 版本,其它更早的版本幾乎都不受影響。

?? 該漏洞存在于GitLab CE/EE版本16.0.0中,當(dāng)嵌套在至少五個組中的公共項(xiàng)目中存在附件時,可在未經(jīng)身份驗(yàn)證的情況下通過uploads功能遍歷讀取任意文件,導(dǎo)致敏感信息泄露。

2.影響版本

GitLab CE 16.0.0? 社區(qū)版

GitLab EE 16.0.0? 企業(yè)版?

3.影響范圍

4.漏洞分析

這個POC看起來很奇怪,有著數(shù)個目錄,后半部分的URL還被編碼了。 
我們先來看看gitlab的架構(gòu) 
Nginx( C )-> Workhorse(gitlab自己的中間件 Go) -> Unicorn(新版本為 puma) (Ruby) 
用戶發(fā)起的請求要經(jīng)過兩個中間件的轉(zhuǎn)發(fā)才會到puma后端

Nginx

用戶發(fā)起的請求 第一步需要先通過nginxnginx會對uri進(jìn)行校驗(yàn)如果目錄穿越超過了目錄層數(shù) 就會返回400狀態(tài)碼 請求也不會轉(zhuǎn)發(fā)到后端
但是如果我們把目錄穿越的部分進(jìn)行url編碼呢?
/a/b/%2E%2F%2E%2E%2F%2E%2E%2F%2E%2E%2F

結(jié)果還是400
分析nginx的代碼后,不難發(fā)現(xiàn)在處理復(fù)雜的URI時,nginx會對URL編碼的部分進(jìn)行解碼。

因此,我們需要先繞過nginx,一旦通過了校驗(yàn),nginx會將未經(jīng)解碼處理的URL傳遞給Workhorse。

Workhorse

下載文件的請求在Workhorse 里面沒有命中自定義的路由 會直接轉(zhuǎn)發(fā)到puma

Puma

在Rails中,處理路由的方式略有不同于nginx。Rails匹配路由參數(shù)時,不會對URL進(jìn)行解碼。讓我們來看一下與uploads相關(guān)的路由,其中filename參數(shù)使用了正則表達(dá)式來匹配URL / 后面的字符串。

Rails 會對獲取到的參數(shù)進(jìn)行 URL 解碼,并成功將帶有 “../“ 的路徑作為參數(shù)傳遞給 uploads#show,最終成功讀取任意文件。

Poc:
/groups1/groups2/groups3/groups4/groups5/groups6/groups7/groups8/groups9/gitlab/uploads/c5a76aa5602d0eae7ef601eacfe59f64/..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd

5.修復(fù)建議

目前該漏洞已經(jīng)修復(fù),受影響用戶可升級到以下版本:

GitLab CE/EE版本:>= 16.0.1

https://gitlab.com/gitlab-org/gitlab

http://www.risenshineclean.com/news/63180.html

相關(guān)文章:

  • 企業(yè)建立網(wǎng)站需要產(chǎn)品代理推廣方案
  • 網(wǎng)站建設(shè)制作設(shè)計(jì)營銷 廣州網(wǎng)站頁面怎么優(yōu)化
  • 江寧做網(wǎng)站價格拉新工作室在哪里接項(xiàng)目
  • 美食網(wǎng)頁設(shè)計(jì)圖搜索引擎優(yōu)化特點(diǎn)
  • 做網(wǎng)站弄關(guān)鍵詞多少錢站長統(tǒng)計(jì)幸福寶2022年排行榜
  • 做培訓(xùn)網(wǎng)站網(wǎng)絡(luò)營銷的方法
  • 常州行業(yè)網(wǎng)站制作百度公司招聘
  • vps如何做網(wǎng)站怎么建免費(fèi)網(wǎng)站
  • 德州市建設(shè)街小學(xué)官方網(wǎng)站seo排名賺錢
  • 有九類商標(biāo)可以做網(wǎng)站名嗎百度收錄網(wǎng)址
  • 新網(wǎng)站內(nèi)部優(yōu)化怎么做北京關(guān)鍵詞優(yōu)化報價
  • 品牌網(wǎng)站建設(shè)公司今天頭條新聞
  • 百度站長平臺鏈接國際最新新聞熱點(diǎn)事件
  • 男女做那個網(wǎng)站動態(tài)圖專業(yè)關(guān)鍵詞優(yōu)化平臺
  • 大連網(wǎng)站設(shè)計(jì)費(fèi)用友情鏈接源碼
  • 做網(wǎng)站一定要注冊域名嗎企業(yè)網(wǎng)站有什么
  • 與網(wǎng)絡(luò)公司洽談做網(wǎng)站需要注意什么個人網(wǎng)站創(chuàng)建平臺
  • 安徽省網(wǎng)站肥建設(shè)網(wǎng)站軟文網(wǎng)站推薦
  • 建設(shè)摩托車官網(wǎng)中國官網(wǎng)報價大全博客seo優(yōu)化技術(shù)
  • 怎么做qq空間支付網(wǎng)站焊工培訓(xùn)
  • 企業(yè)網(wǎng)站的職能主要有怎樣做引流推廣
  • 上海寶山手機(jī)網(wǎng)站制作鄭州關(guān)鍵詞排名顧問
  • 非專業(yè)人士可以做網(wǎng)站編輯的工作嗎網(wǎng)頁設(shè)計(jì)與制作考試試題及答案
  • 建設(shè)網(wǎng)站的意義東莞seo培訓(xùn)
  • 四川建設(shè)網(wǎng)和四川省公共資源交易信息網(wǎng)seo編輯培訓(xùn)
  • 春節(jié)網(wǎng)頁設(shè)計(jì)素材網(wǎng)站登錄百度app
  • 施工企業(yè)資質(zhì)證書延期搜索引擎優(yōu)化寶典
  • 學(xué)網(wǎng)站開發(fā)哪個好百度推廣的優(yōu)化軟件
  • 西雙版納網(wǎng)站制作公司百度集團(tuán)股份有限公司
  • b2c網(wǎng)站有哪些類型百度手機(jī)助手app官方下載