Un problema è stato scoperto nel Comunità GitLab ed Enterprise Edition 10.x ed 11.x prima 11.3.11, 11.4.x prima 11.4.8 e 11.5.x prima 11.5.1. C’è una vulnerabilità di controllo di accesso errato che consente a un utente con privilegi insufficienti per promuovere una pietra miliare progetto per una pietra miliare gruppo. |
https://about.gitlab.com/2018/11/28/security-release-gitlab-11-dot-5-dot-1-released/ https://gitlab.com/gitlab-org/gitlab-ce/issues/51301 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19496 |
Vulnerabilità: CVE-2018-19496
