xaker

Критический баг в GitLab позволяет захватывать чужие аккаунты

  • воскресенье, 3 апреля 2022 г. в 00:37:16
https://xakep.ru/2022/04/01/gitlab-passwords/


В GitLab устранили критическую уязвимость, которая позволяла удаленным злоумышленникам получать доступ к учетным записям пользователей с помощью жестко заданных паролей. Проблема CVE-2022-1162 затрагивала как GitLab Community Edition (CE), так и Enterprise Edition (EE).