GitLab 제품 보안 업데이트 권고
2023.03.16조회 237
|
|||||||
첨부파일 : |
A3-AEGIS-20230306-01 [MIDDLE] GitLab 제품 보안 업데이트 권고.pdf |
||||||
□개요 o GitLab社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트
발표[1] o공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로,최신버전으로 업데이트 및 임시 해결 방안에 따라 조치 권고 □설명 o GitLab에서Kroki다이어그램을
통해 발생하는Stored XSS취약점(CVE-2023-0050)
[1] □영향받는 제품 및 해결 방안
※하단의 참고사이트를 확인하여 업데이트 수행[2] □기타 문의사항 o한국인터넷진흥원 사이버민원센터:국번없이118 [참고사이트] [1] https://about.gitlab.com/releases/2023/03/02/security-release-gitlab-15-9-2-released/ □작성:침해사고분석단 취약점분석팀 |