GitLab 身份验证缺陷

日期: 2024-06-29 | 影响软件: GitLab | POC: 否

漏洞描述

GitLab社区版(CE)和企业版(EE)15.8至16.11.5、17.0至17.0.3以及17.1至17.1.1版本中存在一个访问控制不当漏洞,成功利用该漏洞可能导致威胁者在某些情况下以其他用户的身份触发pipeline。漏洞编号:CVE-2024-5655,漏洞危害等级:严重。

PoC代码

暂无

相关漏洞推荐