Vulnerabilidades en GitLab que permiten capturar cuentas y ejecutar comandos como otro usuario
Se han publicado actualizaciones correctivas de la plataforma para la colaboración en desarrollo — GitLab 16.7.2, 16.6.4 y 16.5.6, en las que se han corregido dos vulnerabilidades críticas. La primera vulnerabilidad (CVE-2023-7028), que se le asignó el nivel máximo de peligro (10 de 10), permite tomar control de una cuenta ajena mediante manipulaciones con el formulario de recuperación de contraseña olvidada. La vulnerabilidad se debe a la posibilidad de enviar un correo con un código para restablecer la contraseña a direcciones no verificadas […]
