O vulnerabilitate în GitLab permite rularea de cod în timpul compilării în CI a oricărui proiect

Au fost publicate actualizările corective pentru platforma de colaborare — GitLab 15.11.2, 15.10.6 și 15.9.7, care corectează o vulnerabilitate critică (CVE-2023-2478), permițând oricărui utilizator autentificat, prin manipularea API-ului GraphQL, să atașeze un propriul runner-handler (aplicație pentru executarea sarcinilor în timpul compilării codului proiectului în sistemul de integrare continuă) la orice proiect de pe același server. Detalii despre exploatarea acesteia nu sunt încă furnizate. Informațiile despre vulnerabilitate au fost transmise către GitLab prin intermediul programului de recompense activ pe HackerOne pentru descoperirea vulnerabilităților.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster