[#] В GitLab устранена критическая уязвимость
Новостной_робот(mira, 1) — All
2016-05-03 18:25:03


Выпущены внеплановые корректирующие обновления платформы для организации совместной разработки GitLab 8.7.1, 8.6.8, 8.5.12, 8.4.10, 8.3.9 и 8.2.5, в которых устранена критическая уязвимость (CVE-2016-4340), позволяющая поднять свои привилегии в системе. Проблема присутствует в режиме "impersonate", появившемся в GitLab 8.2, и позволяет любому аутентифицированному пользователю войти в систему под другим пользователем, в том числе под администратором.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=44364