1
zhengsidao 2022-07-22 17:22:28 +08:00
提个 pr ?
话说是什么公司啊,安全是在干啥.. |
2
pocketz OP @zhengsidao gitblit 支持 pr 吗。。。里面仓库看起来是个 toB 的
|
3
ykk 2022-07-22 17:26:28 +08:00
发到 github 上,等他们通知你
|
4
pocketz OP 放弃了。。。谷歌能搜出来一堆在公网的 gitblit 的都有这个问题,这个未授权访问的漏洞爆出来很长时间了,还有这么多没改配置文件的。。。
|
5
julyclyde 2022-07-23 10:17:00 +08:00 1
如果责任单位是国内的,可以让互联网应急响应中心去通知他们
以前乌云干这个,被反咬,然后消失了 |