Vulnerabilità in GitLab che consente di avviare i pipeline di lavoro con un altro utente
Sono stati pubblicati aggiornamenti correttivi per la piattaforma di sviluppo collaborativo - GitLab 17.1.1, 17.0.3, 16.11.5, 16.10.8, 16.9.9, 16.8.8, 16.7.8 e 16.6.8, che risolvono 14 vulnerabilità. Uno dei problemi (CVE-2024-5655), emerso a partire dalla versione GitLab 15.8, è stato classificato come critico. Questa vulnerabilità consente di eseguire job nel pipeline di integrazione continua con un utente arbitrario. L'esecuzione del proprio lavoro […]
