Source |
CVE Liste |
Identifiant |
8390533 |
Date de publication |
2023-10-02 12:15:09 (vue: 2023-10-02 15:07:07) |
Titre |
CVE-2023-5106 |
Texte |
Un problème a été découvert dans Gitlab EE ultime affectant toutes les versions à partir du 13.12 avant 16.2.8, 16.3.0 avant 16.3.5 et 16.4.0 avant 16.4.1 qui pourrait permettre à un attaquant d'identifier les utilisateurs en ICPipelines via des importations de groupe de transfert direct.
An issue has been discovered in Ultimate-licensed GitLab EE affecting all versions starting 13.12 prior to 16.2.8, 16.3.0 prior to 16.3.5, and 16.4.0 prior to 16.4.1 that could allow an attacker to impersonate users in CI pipelines through direct transfer group imports. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 5106 affecting all allow attacker been could cve direct discovered gitlab group has impersonate imports issue licensed pipelines prior starting through transfer ultimate users versions |
Tags |
|
Stories |
|
Move |
|