Le CERT-FR a récemment publié un avis concernant plusieurs vulnérabilités identifiées dans GitLab. Ces failles de sécurité peuvent compromettre la confidentialité des données, permettre des injections de code indirectes à distance (XSS) et contourner les politiques de sécurité en place. (cert.ssi.gouv.fr)
Les versions concernées incluent GitLab Community Edition (CE) et Enterprise Edition (EE) 19.0.x antérieures à 19.0.4, 19.1.x antérieures à 19.1.2, ainsi que les versions antérieures à 18.11.7. (cert.ssi.gouv.fr)
Les utilisateurs sont fortement encouragés à mettre à jour leurs installations vers les versions corrigées pour atténuer les risques associés à ces vulnérabilités. (cert.ssi.gouv.fr)
Pour plus de détails, veuillez consulter l’avis complet du CERT-FR. (cert.ssi.gouv.fr)



