CERTFR-2024-ALE-002 : Vulnérabilité dans GitLab (12 janvier 2024)
- janvier 12, 2024
- Envoyé par : mm@qualitalents.fr
- Catégories: Actualités, Sécurité de l'information et du SI, Sécurité de l’information, Sécurité du système d’information
Aucun commentaire
Le 11 janvier 2024, l’éditeur a publié un avis de sécurité concernant plusieurs vulnérabilités affectant GitLab CE et EE.
La plus critique est la vulnérabilité CVE-2023-7028. Elle permet à un attaquant non authentifié d’envoyer un courriel de réinitialisation de mot de passe de …
Source de l’article sur CERT-FR