17 vulnerabilità in GitLab

Sono state pubblicate aggiornamenti correttivi per la piattaforma di sviluppo collaborativo GitLab - 17.3.2, 17.2.5 e 17.1.7, che risolvono 17 vulnerabilità. A una vulnerabilità è stato assegnato un livello di rischio critico (9.9 su 10), 3 sono alte, 11 moderate e 2 basse. La vulnerabilità critica (CVE-2024-6678) permette di eseguire lavori nel pipeline di integrazione continua con un altro utente, dando così all'attaccante accesso ai repository interni e ai progetti riservati di quell'utente.

Le informazioni sulla vulnerabilità sono state trasmesse a GitLab nell'ambito del programma di ricompense attivo su HackerOne per la scoperta di vulnerabilità. Sono previsti dettagli sulla vulnerabilità da rivelare 30 giorni dopo la pubblicazione della correzione.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster