GitLab Elasticsearch 私密群组数据泄露 bug 值3000美元

 聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 漏洞猎人 Riccardo “rpadovani” Padovani 发现 GitLab 中存在一个可导致私密群组遭暴露的漏洞,并获得3000美元的奖金。 2019年11月29日,Padovani 提交了漏洞报告。10月6日,漏洞报告在HackerOne 漏洞奖励平台上公开。当公开群组转换为私密群组时,未能删除 Elasticsea
相关文章
相关标签/搜索