⭐ 85
Araştırmacı, GitLab RCE PoC Yayınladı: Kimlik Doğrulamalı Kullanıcılar Git Olarak Komut Çalıştırabiliyor
Güvenlik araştırmacısı Yuhang Wu, yamalanmamış GitLab 18.11.3 sunucularında kimlik doğrulamalı kullanıcıların 'git' kullanıcısı olarak komut çalıştırmasına olanak tanıyan bir istismar kodu (PoC) yayınladı. Saldırı, iki özel hazırlanmış Jupyter not defterini işleyerek Oj JSON ayrıştırıcısındaki iki güvenlik açığını zincirleme olarak kullanıyor.