GitLab устранил проблему в GitLab CE/EE, затрагивающую все версии с 17.7 до 18.7.5, 18.8 до 18.8.5 и 18.9 до 18.9.1, которая могла позволить неавторизованному пользователю с разрешениями роли разработчика устанавливать переменные конвейера для заданий, запускаемых вручную при определенных условиях.
Показать оригинальное описание (EN)
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 17.7 before 18.7.5, 18.8 before 18.8.5, and 18.9 before 18.9.1 that could have allowed an unauthorized user with Developer-role permissions to set pipeline variables for manually triggered jobs under certain conditions.
Характеристики атаки
Последствия
Строка CVSS v3.1