GitLab 15.3.1, 15.2.3 un 15.1.5 ielÄpi sadarbÄ«bas izstrÄdes platformai novÄrÅ” kritisku ievainojamÄ«bu (CVE-2022-2884), kas varÄtu ļaut autentificÄtam lietotÄjam ar piekļuvi GitHub datu importÄÅ”anas API attÄlinÄti izpildÄ«t kodu serverÄ«. SÄ«kÄka informÄcija par ievainojamÄ«bu pagaidÄm nav pieejama. IevainojamÄ«bu atklÄja droŔības pÄtnieks, izmantojot HackerOne ievainojamÄ«bu atlÄ«dzÄ«bas programmu.
KÄ risinÄjumu ieteicams administratoram atspÄjot importÄÅ”anas funkciju no GitHub (GitLab tÄ«mekļa saskarnÄ: āIzvÄlneā -> āAdministratorsā -> āIestatÄ«jumiā -> āVispÄrÄ«giā -> āRedzamÄ«bas un piekļuves vadÄ«klasā -> āImportÄt avotusā -> atspÄjot āGitHubā).
Avots: opennet.ru
