Nicht einstufbarKonfidenz: Gering
Keine strukturierten CVE-Daten
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
A Leaked GitLab Issue Email Address Lets Anyone Push Code and Run CI Jobs as You
The Hacker News·
Originalartikel lesen bei The Hacker NewsEine Sicherheitslücke in GitLab ermöglicht es Angreifern, über eine geleakte E-Mail-Adresse Code im Namen des Nutzers zu pushen und CI/CD-Jobs auszuführen. Betroffen sind alle GitLab-Nutzer, deren private "Issue-E-Mail-Adresse" bekannt wird, da diese als dauerhaft gültiges Credential fungiert. Nutzer sollten ihre E-Mail-Adressen für Work Items als sensible Daten behandeln und sicherstellen, dass sie nicht offengelegt werden.
Quellen & Belege· 1 Quelle
The Hacker NewsKontextPUBLICZuverlässigkeit Cdiese Meldung
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.