处理图片元数据时 ExifTool 解析恶意 DjVu 文件可致任意代码执行,无需认证即可利用。校内代码托管平台已完成升级。
受影响的产品与版本
GitLab CE/EE 11.9-13.10.2
修复建议
- 升级至 13.10.3 以上;
- 限制公开项目上传图片类型;
- 检查仓库中是否存在异常 webshell。
参考链接
青苗网络安全大学校园安全服务中心
2026-08-15
处理图片元数据时 ExifTool 解析恶意 DjVu 文件可致任意代码执行,无需认证即可利用。校内代码托管平台已完成升级。
GitLab CE/EE 11.9-13.10.2
青苗网络安全大学校园安全服务中心
2026-08-15