Eine Sicherheitsanfälligkeit in GitLab, die den Zugriff auf Runner-Tokens ermöglicht.
In den Korrekturupdates der Plattform zur Organisation der gemeinsamen Entwicklung GitLab 14.8.2, 14.7.4 und 14.6.5 wurde eine kritische Sicherheitsanfälligkeit (CVE-2022-0735) behoben, die es einem nicht autorisierten Benutzer ermöglicht, Registrierungs-Tokens im GitLab Runner zu extrahieren, der zum Aufruf von Handlern bei der Code-Komplettierung im System der kontinuierlichen Integration eingesetzt wird. Details werden derzeit nicht veröffentlicht; es wird lediglich darauf hingewiesen, dass das Problem durch einen Informationsleck bei der Verwendung von Quick-Commands verursacht wurde […]
