Vulnerabilitetet në GitLab që lejojnë kapjen e llogarisë dhe ekzekutimin e komandeve si një përdorues tjetër
Janë publikuar përditësime corrective për platformën e zhvillimit të përbashkët — GitLab 16.7.2, 16.6.4 dhe 16.5.6, të cilat adresojnë dy cenueshmëri kritike. Cenuemësia e parë (CVE-2023-7028), e cila ka marrë nivelin më të lartë të rrezikshmërisë (10 nga 10), lejon marrjen e llogarisë së një përdoruesi tjetër përmes manipulimeve me formularin e rikuperimit të fjalëkalimit të humbur. Cenuemësia shkaktohet nga mundësia e dërgimit të një mesazhi me kodin për rikuperimin e fjalëkalimit në adresa të pavërtetuara […]
