研究人员发布 GitLab 远程代码执行概念验证,允许认证用户以 Git 身份运行命令
7 月 24 日,depthfirst 的安全研究人员发布了一段针对 GitLab 漏洞的可运行利用代码,而 GitLab 已于 6 月 10 日(即六周前)修复了该漏洞。该利用代码可在任何未执行更新的自托管 18.11.3 版本服务器上以 git 身份执行命令。任何能够向项目推送代码的认证用户均可运行此利用。攻击者提交一个精心构造的 Jupyter Notebook,并打开其提交差异(commit diff),从而泄露堆(heap)信息。