
Investigador publica un prototipo de explotación de vulnerabilidad en GitLab que permite a los usuarios autenticados ejecutar comandos como Git
POR
The Hacker News
FUENTE
The Hacker News
DATE
READ
1 min de lectura
El investigador de seguridad Yuhang Wu de depthfirst ha publicado un exploit de prueba funcional (PoC) que ejecuta comandos como git en un servidor GitLab 18.11.3 autoadministrado y sin parchear. Un usuario autenticado …
El investigador de seguridad Yuhang Wu de depthfirst ha publicado un exploit funcional de prueba de concepto (PoC) que ejecuta comandos como git en un servidor GitLab 18.11.3 auto-gestionado y sin parchear. Un usuario autenticado normal lo activa al realizar el commit de dos cuadernos Jupyter creados y solicitando sus diferencias. La cadena no requiere permisos de administrador, acceso al ejecutor de integración continua (CI) ni interacción con la víctima.