校园安全服务中心由保卫处与网络信息中心联合组建 · 7×24 值守
青苗网络安全大学校园安全服务中心QINGMIAO CAMPUS SECURITY RESPONSE TEAM · QMNU-CERT
应急值班电话021-7281110cert@qmnu.edu.cn
首页安全通告预警通报安全资讯漏洞报告应急响应安全工具关于我们
当前位置:首页 > 安全通告 > 正文

GitLab ExifTool 任意代码执行漏洞

编号:QMNUSA-2026-0214 危害等级:中危 发布日期:2026-08-15 CVE/CNVD:CVE-2021-22205

处理图片元数据时 ExifTool 解析恶意 DjVu 文件可致任意代码执行,无需认证即可利用。校内代码托管平台已完成升级。

受影响的产品与版本

GitLab CE/EE 11.9-13.10.2

修复建议

  • 升级至 13.10.3 以上;
  • 限制公开项目上传图片类型;
  • 检查仓库中是否存在异常 webshell。

参考链接

青苗网络安全大学校园安全服务中心

2026-08-15