Lỗ hổng nghiêm trọng trên GitLab cho phép chiếm quyền tài khoản

Lỗ hổng này được theo dõi với mã CVE-2024-4835, là một lỗ hổng cross-site scripting (XSS) trong trình soạn thảo mã trực tuyến (Web IDE) của GitLab cho phép kẻ tấn công chiếm quyền kiểm soát tài khoản người dùng mà không cần xác thực.
​ Lỗ hổng cho phép kẻ tấn công chèn các đoạn mã JavaScript độc hại vào các trang web được lưu trữ trên GitLab. Khi người dùng truy cập vào các trang web đó thông qua GitLab, mã độc sẽ được thực thi trong... https://whitehat.vn/threads/lo-hong-nghiem-trong-tren-gitlab-cho-phep-chiem-quyen-tai-khoan.17966/

Top News