GitLab 邮箱信息泄露漏洞(CVE-2020-26413)

## 漏洞概述

GitLab中存在Graphql接口 输入构造的数据时会泄露用户邮箱和用户名

## 影响范围

“`http
GitLab 13.4 – 13.6.2
“`

## POC

“`http
Goby (需要将PeiQi文库的Goby-POC放上去)
“`

## EXP

“`bash
python CVE-2020-26413.py
“`

[@PeiQi](http://wiki.peiqi.tech/)

[点我下载 CVE-2020-26413.py ]( /Gr33kLibrary/download_tool/69/)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容