Des vulnérabilités ont été détectées dans GitLab, une plateforme de gestion de code source populaire.
Ces vulnérabilités peuvent permettre à un attaquant de provoquer une exécution de code arbitraire, d'atteindre la confidentialité des données et d'effectuer une injection de code indirecte à distance (XSS).
À retenir
- Des vulnérabilités ont été identifiées dans GitLab
- Ces vulnérabilités peuvent permettre une exécution de code arbitraire, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS)
Recommandations
- Mettre à jour GitLab à la dernière version disponible
Source : CERT-FR / ANSSI. Cette brève est une synthèse et une reformulation éditoriale.
