GitLab устранил проблему в GitLab EE, затрагивающую все версии с 17.11 до 18.7.5, 18.8 до 18.8.5 и 18.9 до 18.9.1, которая при определенных условиях могла позволить пользователям с ролью разработчика с недостаточными привилегиями вносить несанкционированные изменения в защищенные пакеты Conan.
Показать оригинальное описание (EN)
GitLab has remediated an issue in GitLab EE affecting all versions from 17.11 before 18.7.5, 18.8 before 18.8.5, and 18.9 before 18.9.1 that, under certain conditions, could have allowed Developer-role users with insufficient privileges to make unauthorized modifications to protected Conan packages.
Характеристики атаки
Последствия
Строка CVSS v3.1