취약점 세부 정보
취약점 세부 정보, 상태, 해결, 이슈 연결.
히스토리 재설계된 취약점 페이지가 GitLab 19.0에서 vulnerability_details_enrichment 라는 피처 플래그 와 함께 베타 기능으로 도입됨 . 기본적으로 비활성화됨. GitLab 19.3에서 GitLab.com, GitLab Self-Managed, GitLab Dedicated에서 활성화 . Feature flag 재설계된 취약점 페이지의 사용 가능 여부는 피처 플래그로 제어됩니다. 자세한 내용은 이력을 참조하세요. 프로젝트의 각 취약점에는 취약점 페이지가 있습니다. 페이지 헤더에는 취약점 제목, 감지된 시점과 파이프라인, 관련 머지 리퀘스트 및 이슈의 개수(있는 경우), 사용할 수 있는 조치가 표시됩니다. 오른쪽 사이드바에는 취약점의 상태와 심각도가 표시됩니다. 나머지 취약점 데이터는 다음 섹션으로 그룹화됩니다: Risk (위험) : 취약점의 우선순위를 정하는 데 도움이 되는 점수와 플래그. Remediation (해결) : 스캐너가 보고한 솔루션(있는 경우). Details (세부 정보) : 취약점 설명, 이를 보고한 스캐너, 그리고 코드, 컨테이너 이미지 또는 의존성에서의 위치. Supplementary information (보충 정보) : CVE 및 CWE 같은 식별자, 외부 참조 링크, 보안 교육. Evidence (증거) : 스캐너가 기록한 요청과 응답(이를 보고하는 스캐너의 경우). Related MRs (관련 MR) 및 Related issues (관련 이슈) : 취약점에 연결된 머지 리퀘스트와 이슈. Activity (활동) : 상태 변경, 코멘트, 감지 이벤트의 로그. 각 섹션은 접을 수 있습니다. 섹션의 내용을 숨기거나 표시하려면 섹션 헤더에서 접기 ([chevron-lg-up]) 또는 펼치기 ([chevron-lg-down])를 선택합니다. Common Vulnerabilities and Exposures (CVE) 카탈로그의 취약점의 경우 Risk 섹션에는 다음도 포함됩니다: CVSS 점수 EPSS 점수 KEV 상태 도달 가능성 상태 (제한적 사용 가능) 이 추가 데이터에 대한 자세한 내용은 취약점 위험 평가 데이터 를 참조하세요. 스캐너가 취약점을 거짓 양성으로 판단한 경우, Risk 섹션 위에 경고가 표시됩니다. GitLab Duo가 해당 취약점을 거짓 양성 가능성이 있는 것으로 식별한 경우, Risk 섹션에 거짓 양성 신뢰도 점수가 대신 표시됩니다. 자세한 내용은 거짓 양성 감지 를 참조하세요. SAST에 의해 감지된 취약점의 경우, GitLab Duo가 자동으로 분석하고 컨텍스트 인식 코드 수정이 포함된 머지 리퀘스트를 생성할 수 있습니다. 자세한 내용은 에이전틱 SAST 취약점 해결 을 참조하세요. 시크릿 거짓 양성 감지 # 히스토리 GitLab 18.10에서 duo_secret_detection_false_positive 라는 피처 플래그 와 함께 에픽 17885 에서 베타 기능으로 도입됨. GitLab.com, GitLab Self-Managed, GitLab Dedica