GitLab任意用户接管漏洞分析复现(CVE-2023-7028)
# GitLab任意用户接管漏洞分析复现(CVE-2023-7028) 教学文档
## 漏洞概述
CVE-2023-7028是GitLab中的一个严重漏洞,允许攻击者通过密码重置功能接管任意用户账户。该漏洞于2024年1月11日由GitLab官方披露,影响多个版本的GitLab实例。
## 影响范围
受影响的GitLab版本包括:
- 16.1.0 <= GitLab < 16.1.6
- 16.2.0 <= GitLab < 16.2.9
- 16.3.0 <= GitLab < 16