GoCD 身份驗證漏洞



原始發布日期:2021 年 10 月 29 日

GoCD 已發布安全更新以解決 GoCD 版本 20.6.0 到 21.2.0 中的關鍵身份驗證漏洞。 GoCD 是一個開源的持續集成和持續交付系統。遠程攻擊者可以利用該漏洞獲取敏感信息。

CISA 鼓勵用戶和管理員更新到 GoCD 21.3.0 或應用必要的解決方法。

有關更多信息,請參閱代理 007:GoCD 中構建管道的預授權接管。

本產品受本通知和本隱私和使用政策的約束。



Source link

2021-10-31T07:58:38+08:00