Vulnerabilidad en GitLab que permite ejecutar trabajos de pipeline como otro usuario
Se han publicado actualizaciones correctivas para la plataforma de colaboración - GitLab 17.1.1, 17.0.3, 16.11.5, 16.10.8, 16.9.9, 16.8.8, 16.7.8 y 16.6.8, que resuelven 14 vulnerabilidades. Uno de los problemas (CVE-2024-5655), que se manifiesta desde la versión GitLab 15.8, tiene un nivel crítico de gravedad. La vulnerabilidad permite ejecutar trabajos en el pipeline de integración continua como un usuario arbitrario. La ejecución de sus trabajos […]
