## 漏洞概述
GitLab中存在Graphql接口 输入构造的数据时会泄露用户邮箱和用户名
## 影响范围
“`http
GitLab 13.4 – 13.6.2
“`
## POC
“`http
Goby (需要将PeiQi文库的Goby-POC放上去)
“`
## EXP
“`bash
python CVE-2020-26413.py
“`
[@PeiQi](http://wiki.peiqi.tech/)
[点我下载 CVE-2020-26413.py ]( /Gr33kLibrary/download_tool/69/)
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
请登录后查看评论内容