GitLab CE / EE, versioni 10.1 fino a 11.x prima 11.3.11, 11.4 prima 11.4.8 e 11.5 prima della 11.5.1, sono vulnerabili a un problema di riferimento oggetto diretto insicuro che consente a un utente di fare commenti su una questione chiusa . |
http://www.securityfocus.com/bid/109121 https://about.gitlab.com/2018/11/28/security-release-gitlab-11-dot-5-dot-1-released/ https://gitlab.com/gitlab-org/gitlab-ce/issues/52523 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19575 |
Vulnerabilità: CVE-2018-19575
