最新漏洞预警GoCD存在未授权路径穿
北京皮肤病治疗医院 https://m-mip.39.net/disease/mip_9278663.html
引言
GoCD是一款先进的持续集成和发布管理系统,由ThoughtWorks开发。近期网上爆出GoCD存在未授权路径穿越漏洞,可造成任意文件读取,获取敏感API密钥等信息。漏洞影响版本为v20.6.0-v21.2.0,官方在v21.3.0版本中修复了漏洞,但是尚未分配CVE编号。
环境安装
可以从