17 vulnerabilități în GitLab

Au fost publicate actualizări corective pentru platforma de colaborare GitLab – 17.3.2, 17.2.5 și 17.1.7, în care au fost remediate 17 vulnerabilități. Unei vulnerabilități i s-a acordat un nivel critic de risc (9.9 din 10), 3 – ridicat, 11 – moderat și 2 – scăzut. Vulnerabilitatea critică (CVE-2024-6678) permite executarea lucrărilor în pipeline-ul de integrare continuă sub alt utilizator, oferind atacatorului acces la repozitoarele interne și proiectele închise ale acestui utilizator.

Informațiile despre vulnerabilitate au fost transmise la GitLab în cadrul programului de recompense pentru descoperirea vulnerabilităților activ pe HackerOne. Detalii suplimentare despre vulnerabilitate urmează să fie divulgate în termen de 30 de zile de la publicarea corecției.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster