Уязвимост в GitLab, позволяваща захващане на акаунти, авторизирани чрез OAuth, LDAP и SAML
В корекционните обновления на платформата за съвместна разработка GitLab 14.7.7, 14.8.5 и 14.9.2 е отстранена критична уязвимост (CVE-2022-1162), свързана с установяване на предварително зададени (hardcoded) пароли за акаунти, регистрирани с помощта на доставчика OmniAuth (OAuth, LDAP и SAML). Уязвимостта потенциално позволява на нападателя да получи достъп до акаунта. На всички потребители се препоръчва спешно да инсталират обновлението. Детайлите относно проблема засега не се разкриват. […]
