Vulnerabilità in GitLab che consentono il furto di account e l'esecuzione di comandi sotto un altro utente.
Sono stati pubblicati aggiornamenti correttivi per la piattaforma di collaborazione — GitLab 16.7.2, 16.6.4 e 16.5.6, che risolvono due vulnerabilità critiche. La prima vulnerabilità (CVE-2023-7028), classificata al massimo livello di gravità (10 su 10), consente di ottenere accesso a un account altrui tramite manipolazioni del modulo di recupero password. Questa vulnerabilità è causata dalla possibilità di inviare un'email con un codice per il reset della password a indirizzi non confermati […]
