Investigador publica un prototipo de explotación de vulnerabilidad en GitLab que permite a los usuarios autenticados ejecutar comandos como Git
CYBERSECURITY ANÁLISIS DESTACADO

Investigador publica un prototipo de explotación de vulnerabilidad en GitLab que permite a los usuarios autenticados ejecutar comandos como Git

POR

The Hacker News

FUENTE

The Hacker News

DATE

READ

1 min de lectura

El investigador de seguridad Yuhang Wu de depthfirst ha publicado un exploit de prueba funcional (PoC) que ejecuta comandos como git en un servidor GitLab 18.11.3 autoadministrado y sin parchear. Un usuario autenticado …

El investigador de seguridad Yuhang Wu de depthfirst ha publicado un exploit funcional de prueba de concepto (PoC) que ejecuta comandos como git en un servidor GitLab 18.11.3 auto-gestionado y sin parchear. Un usuario autenticado normal lo activa al realizar el commit de dos cuadernos Jupyter creados y solicitando sus diferencias. La cadena no requiere permisos de administrador, acceso al ejecutor de integración continua (CI) ni interacción con la víctima.