Security-X

Forum Security-X => Sécurité Générale => Alertes CERT => Discussion démarrée par: igor51 le janvier 17, 2024, 15:10:05

Titre: [CERT-FR]CERTFR-2024-ALE-002 : Vulnérabilité dans GitLab (12 janvier 2024)
Posté par: igor51 le janvier 17, 2024, 15:10:05
CERTFR-2024-ALE-002 : Vulnérabilité dans GitLab (12 janvier 2024)

Le 11 janvier 2024, l'éditeur a publié un avis de sécurité concernant plusieurs vulnérabilités affectant GitLab CE et EE.

La plus critique est la vulnérabilité CVE-2023-7028. Elle permet à un attaquant non authentifié d'envoyer un courriel de réinitialisation de mot de passe de …
Source: CERTFR-2024-ALE-002 : Vulnérabilité dans GitLab (12 janvier 2024) (https://www.cert.ssi.gouv.fr/alerte/CERTFR-2024-ALE-002/)