Une validation insuffisante des paramètres d’authentification dans des pages pour gitlab ce gitlab ce 11.5+ permet à un attaquant de voler l’API victime jeton s’ils cliquent sur un lien malveillant
https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22171.json
https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22171.json
https://gitlab.com/gitlab-org/gitlab-pages/-/issues/262
https://gitlab.com/gitlab-org/gitlab-pages/-/issues/262
https://hackerone.com/reports/718460
https://hackerone.com/reports/718460
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-22171