Në përditësimet korrigjuese të platformës GitLab për organizimin e zhvillimit bashkëpunues, versionet 15.3.1, 15.2.3 dhe 15.1.5, është eliminuar një dobësi kritike (CVE-2022-2884) që i lejon një përdoruesi të autentikuar, me akses në API për importimin e të dhënave nga GitHub, të ekzekutojë kod nga distanca në server. Detajet e shfrytëzimit ende nuk janë bërë publike. Dobësia u zbulua nga një studiues i sigurisë në kuadër të programit të shpërblimeve për zbulimin e dobësive që funksionon në HackerOne.
Si zgjidhje e përkohshme, administratorit i rekomandohet të çaktivizojë funksionin e importimit nga GitHub (në ndërfaqen web të GitLab: «Menu» -> «Admin» -> «Settings» -> «General» -> «Visibility and access controls» -> «Import sources» -> çaktivizoni «GitHub»).
Burimi: opennet.ru
