TagsGitLab恶意脚本发布时间Jul 12, 2025摘要GitLab与ZenTao集成存在XSS漏洞,攻击者通过控制API响应注入恶意脚本,影响自托管GitLab实例,源于后端清理不足及缺乏CSP保护来源不安全