Un chercheur publie un PoC d'exécution de code à distance sur GitLab permettant à des utilisateurs authentifiés d'exécuter des commandes en tant qu'utilisateur git
Un chercheur en sécurité a publié le 24 juillet un code d'exploitation fonctionnel pour une vulnérabilité affectant GitLab. Le correctif avait été publié par GitLab six semaines plus tôt, le 10 juin. L'exploitation permet l'exécution de commandes en tant qu'utilisateur *git* sur toute instance auto-hébergée en version 18.11.3 non mise à jour. Un utilisateur authentifié capable de pousser du code vers un projet peut exploiter cette faille en commettant un notebook Jupyter malveillant et en consultant sa différence de commit.
Cette vulnérabilité expose les instances GitLab auto-hébergées à des risques d'élévation de privilèges et d'exécution de code arbitraire. Un audit offensif ciblant les applications web (RAID) permet de détecter des failles similaires en amont et de valider l'application correcte des correctifs.
