Sono state identificate vulnerabilita' multiple in GitLab
che potrebbero consentire ad un attaccante remoto di eseguire codice arbitrario,
manipolare dati, rivelare informazioni riservate, oltrepassare restrizioni
di sicurezza ed innescarecondizioni di Denial of Service e cross-site scripting
su un sistema che ne sia affetto.
Maggiori informazioni sono disponibili alla sezione "Riferimenti".
:: Software interessato
GitLab Community Edition (CE)
GitLab Enterprise Edition (EE)
versioni 18.9.x precedenti alla 18.9.7
versioni 18.10.x precedenti alla 18.10.6
versioni 18.10.x precedenti alla 18.11.3
:: Impatto
Remote Code Execution
Denial of Service
Security Restriction Bypass
Cross-Site Scripting
Data Manipulation
Information Disclosure