Vulnerabilità in GitLab che consente di compromettere account autenticati tramite OAuth, LDAP e SAML.
Negli aggiornamenti correttivi della piattaforma per la collaborazione GitLab 14.7.7, 14.8.5 e 14.9.2 è stata risolta una vulnerabilità critica (CVE-2022-1162) relativa all'impostazione di password predefinite (hardcoded) per gli account registrati utilizzando il fornitore OmniAuth (OAuth, LDAP e SAML). Questa vulnerabilità potrebbe consentire a un attaccante di accedere all'account. Si raccomanda a tutti gli utenti di installare urgentemente l'aggiornamento. I dettagli del problema non sono ancora stati divulgati. […]
