Tudós kutatást publikált a GitLab RCE-re, amely lehetővé teszi a jogosult felhasználók számára, hogy parancsokat futtassanak a Git segítségével.
A biztonsági kutató, Yuhang Wu a depthfirst-nél, egy működő, bizonyítékkal rendelkező (PoC) exploit-et publikált, amely a javítás nélküli, önkezelésű GitLab 18.11.3 szerveren git parancsok futtatását teszi lehetővé. Egy átlagos, bejelentkezett felhasználó két speciálisan készített Jupyter notebookot commitolva, majd a diff-jüket kéri. Ehhez nincs szükség adminisztrátori jogosítványra, a CI futtatóhoz való hozzáférésre, vagy a被害者 interakcióra.











