Une vulnérabilité dans GitLab permettant d'exécuter du code lors de la compilation de tout projet dans CI

Des mises à jour correctives de la plateforme pour l'organisation du développement collaboratif ont été publiées - GitLab 15.11.2, 15.10.6 et 15.9.7, dans lesquelles une vulnérabilité critique (CVE-2023-2478) a été corrigée, permettant à tout utilisateur authentifié, par la manipulation de l'API GraphQL, de lier son propre runner (application pour exécuter des tâches lors de la compilation du code d'un projet dans un système d'intégration continue) à n'importe quel projet sur le même serveur. Les détails de l'exploitation ne sont pas encore fournis. Les informations sur la vulnérabilité ont été transmises à GitLab dans le cadre du programme de récompenses pour la découverte de vulnérabilités en vigueur sur HackerOne.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster