【48812】开源代码保管渠道GitLab修正高危缝隙

时间: 2024-08-14 02:24:27 |   作者: 兆瓦级风电变浆滑环

详情

  IT之家 5 月 24 日音讯,开源代码保管渠道 GitLab 昨日发布了重要的公告,修正了 1 个高危和 6 个中危缝隙,并敦促用户赶快升级到最新版别。

  本次公告的高危缝隙追寻编号为 CVE-2024-4835,存在于 VS 代码编辑器(Web IDE)中,进犯者运用该缝隙运用跨站脚本(XSS)能够彻底接收用户账号。这种进犯不需要身份验证,但仍需要用户交互,然后增加了进犯的复杂性。

  这些版别包括重要的过错和安全修正,咱们强烈建议一切 GitLab 用户装置当即升级到这些版别。