Sicherheitslücken in GitLab ermöglichen es, Benutzerkonten zu übernehmen und Befehle im Namen anderer Benutzer auszuführen.
Die korrigierenden Updates für die Plattform zur gemeinsamen Entwicklung - GitLab 16.7.2, 16.6.4 und 16.5.6 - wurden veröffentlicht, in denen zwei kritische Sicherheitsanfälligkeiten behoben wurden. Die erste Sicherheitsanfälligkeit (CVE-2023-7028), die als sehr hoch eingestuft wird (10 von 10), ermöglicht es, ein fremdes Konto durch Manipulation des Formulars zur Wiederherstellung des vergessenen Passworts zu übernehmen. Diese Sicherheitsanfälligkeit resultiert aus der Möglichkeit, eine E-Mail mit einem Code zum Zurücksetzen des Passworts an nicht verifizierte […]
