Vulnerabilități în GitLab care permit captura contului și executarea comenzilor sub un alt utilizator
Au fost publicate actualizări corective pentru platforma de colaborare — GitLab 16.7.2, 16.6.4 și 16.5.6, în care au fost remediate două vulnerabilități critice. Prima vulnerabilitate (CVE-2023-7028), care a fost clasificată cu cel mai înalt nivel de pericol (10 din 10), permite captura unui cont străin prin manipularea formularului de recuperare a parolei uitate. Vulnerabilitatea este cauzată de posibilitatea trimiterii unei scrisori cu un cod pentru resetarea parolei către adrese nesolicitate […]
