GitLab์˜ ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ 

GitLab ๊ณต๋™ ๊ฐœ๋ฐœ ํ”Œ๋žซํผ 15.3.1, 15.2.3 ๋ฐ 15.1.5์— ๋Œ€ํ•œ ์ˆ˜์ • ์—…๋ฐ์ดํŠธ๋Š” GitHub์—์„œ ๋ฐ์ดํ„ฐ๋ฅผ ๊ฐ€์ ธ์˜ค๊ธฐ ์œ„ํ•œ API์— ๋Œ€ํ•œ ์•ก์„ธ์Šค ๊ถŒํ•œ์ด ์žˆ๋Š” ์ธ์ฆ๋œ ์‚ฌ์šฉ์ž๊ฐ€ ์›๊ฒฉ์œผ๋กœ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ—ˆ์šฉํ•˜๋Š” ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ (CVE-2022-2884)์„ ํ•ด๊ฒฐํ•ฉ๋‹ˆ๋‹ค. ์„œ๋ฒ„ . ์šด์˜ ์„ธ๋ถ€ ์‚ฌํ•ญ์€ ์•„์ง ์ œ๊ณต๋˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ HackerOne์˜ ์ทจ์•ฝ์  ํฌ์ƒ๊ธˆ ํ”„๋กœ๊ทธ๋žจ์˜ ์ผ๋ถ€๋กœ ๋ณด์•ˆ ์—ฐ๊ตฌ์›์— ์˜ํ•ด ์‹๋ณ„๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

ํ•ด๊ฒฐ ๋ฐฉ๋ฒ•์œผ๋กœ ๊ด€๋ฆฌ์ž๊ฐ€ GitHub์—์„œ ๊ฐ€์ ธ์˜ค๊ธฐ ๊ธฐ๋Šฅ์„ ๋น„ํ™œ์„ฑํ™”ํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค(GitLab ์›น ์ธํ„ฐํŽ˜์ด์Šค์—์„œ: "๋ฉ”๋‰ด" -> "๊ด€๋ฆฌ" -> "์„ค์ •" -> "์ผ๋ฐ˜" -> "๊ฐ€์‹œ์„ฑ ๋ฐ ์•ก์„ธ์Šค ์ œ์–ด" - > "์†Œ์Šค ๊ฐ€์ ธ์˜ค๊ธฐ" -> "GitHub" ๋น„ํ™œ์„ฑํ™”).

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€