Investigador publica un prototipo de explotación de vulnerabilidad en GitLab que permite a los usuarios autenticados ejecutar comandos como Git
El investigador de seguridad Yuhang Wu de depthfirst ha publicado un exploit de prueba funcional (PoC) que ejecuta comandos como git en un servidor GitLab 18.11.3 autoadministrado y sin parchear. Un usuario autenticado común lo activa al comprometer dos cuadernos Jupyter elaborados y solicitando sus diferencias. La cadena no requiere privilegios de administrador, acceso al ejecutor de integración continua (CI) ni interacción con la víctima.











