Eine Sicherheitsanfälligkeit in GitLab ermöglicht den Zugriff auf Konten, die über OAuth, LDAP und SAML autorisiert sind.
In den Korrektur-Updates der Plattform für die gemeinsame Entwicklung GitLab 14.7.7, 14.8.5 und 14.9.2 wurde eine kritische Sicherheitsanfälligkeit (CVE-2022-1162) behoben, die mit der Verwendung von vorab festgelegten (hardcoded) Passwörtern für Konten zusammenhängt, die über den Anbieter OmniAuth (OAuth, LDAP und SAML) registriert wurden. Diese Schwachstelle könnte einem Angreifer potenziell den Zugriff auf das Konto ermöglichen. Allen Nutzern wird dringend empfohlen, das Update umgehend zu installieren. Einzelheiten zu dem Problem werden derzeit nicht veröffentlicht. […]
