В GitLab CE/EE была обнаружена проблема, затрагивающая все версии с 11.2 до 18.7.5, с 18.8 до 18.8.5 и с 18.9 до 18.9.1, которая могла позволить аутентифицированному пользователю вызвать отказ в обслуживании, используя конечную точку импорта Bitbucket Server путем многократной отправки больших ответов.
Показать оригинальное описание (EN)
An issue has been discovered in GitLab CE/EE affecting all versions from 11.2 before 18.7.5, 18.8 before 18.8.5, and 18.9 before 18.9.1 that could have allowed an authenticated user to cause denial of service by exploiting a Bitbucket Server import endpoint via repeatedly sending large responses.
Характеристики атаки
Последствия
Строка CVSS v3.1