GitLab Elasticsearch 私密羣組數據泄露 bug 值3000美元

 聚焦源代碼安全,網羅國內外最新資訊! 編譯:奇安信代碼衛士團隊 漏洞獵人 Riccardo 「rpadovani」 Padovani 發現 GitLab 中存在一個可導致私密羣組遭暴露的漏洞,並獲得3000美元的獎金。 2019年11月29日,Padovani 提交了漏洞報告。10月6日,漏洞報告在HackerOne 漏洞獎勵平臺上公開。當公開羣組轉換爲私密羣組時,未能刪除 Elasticsea
相關文章
相關標籤/搜索