Multiples vulnérabilités dans GitLab détectées

Des vulnérabilités ont été détectées dans GitLab, une plateforme de gestion de code source populaire.

Ces vulnérabilités peuvent permettre à un attaquant de provoquer une exécution de code arbitraire, d'atteindre la confidentialité des données et d'effectuer une injection de code indirecte à distance (XSS).

À retenir

  • Des vulnérabilités ont été identifiées dans GitLab
  • Ces vulnérabilités peuvent permettre une exécution de code arbitraire, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS)

Recommandations

  • Mettre à jour GitLab à la dernière version disponible

Source : CERT-FR / ANSSI. Cette brève est une synthèse et une reformulation éditoriale.

Retour en haut