🔻یک کاربر عادی هم میتواند به GitLab دستور بدهد🔹پژوهشگران امنیتی شرکت depthfirst در ۲۴ ژوئیه کد ا…
انتشار: 2026/07/27 08:14 UTCدریافت: 2026/08/02 22:02 UTCآخرین مشاهده: 2026/08/02 22:02 UTC
🔻یک کاربر عادی هم میتواند به GitLab دستور بدهد🔹پژوهشگران امنیتی شرکت depthfirst در ۲۴ ژوئیه کد اثبات مفهوم (PoC) یک آسیبپذیری در GitLab را منتشر کردند؛ نقصی که GitLab حدود شش هفته قبل، آن را بیسروصدا برطرف کرده بود. 🔹این آسیبپذیری به مهاجمی که تنها یک حساب کاربری عادی داشته و امکان Push کردن کد به یک پروژه را دارد، اجازه میدهد روی سرورهای خودمیزبان GitLab نسخه 18.11.3 که هنوز بهروزرسانی نشدهاند، دستورات دلخواه را با سطح دسترسی کاربر git اجرا کند.🔹پژوهشگران depthfirst اعلام کردهاند تاکنون هیچ مدرکی از سوءاستفاده این آسیبپذیری در حملات واقعی مشاهده نشده است.🌐 لینک خبر#آسیبپذیری #GitLab🆔@aftana




