Exploitation des vulnérabilités GitLab : lecture arbitraire de fichiers et exécution de code à distance
GitLab, plateforme de gestion de dépôts Git, a introduit dans la version 8.9 une fonctionnalité d’export et d’import de projets. Une mauvaise gestion des liens symboliques présents dans les archives tar.gz permet à un utilisateur authentifié d’extraire des fichiers hors du répertoire prévu, et donc de lire des fichiers sensibles du serveur. Les ...
Publié le 10 septembre à 21h27