1
zhengsidao 2022 年 7 月 22 日
提个 pr ?
话说是什么公司啊,安全是在干啥.. |
2
pocketz OP @zhengsidao gitblit 支持 pr 吗。。。里面仓库看起来是个 toB 的
|
3
ykk 2022 年 7 月 22 日
发到 github 上,等他们通知你
|
4
pocketz OP 放弃了。。。谷歌能搜出来一堆在公网的 gitblit 的都有这个问题,这个未授权访问的漏洞爆出来很长时间了,还有这么多没改配置文件的。。。
|
5
julyclyde 2022 年 7 月 23 日 如果责任单位是国内的,可以让互联网应急响应中心去通知他们
以前乌云干这个,被反咬,然后消失了 |