Gitlab

2024年10月15日

【$1,060】GitLab HTML 注入漏洞

前言 假如 GitLab 配置为使用soft电子邮件确认设置,那么攻击者可以通过注册帐户并登录,然后更改包含 HTML Payloads的电子邮件,从而实施攻击。 如果管理员手动验证攻击者的电子邮件地...

进一步了解