CERTFR-2024-AVI-0376 : Multiples vulnérabilités dans GitLab (10 mai 2024) (CERT-FR)

De multiples vulnérabilités ont été découvertes dans GitLab. Elles permettent à un attaquant de provoquer une injection de requêtes illégitimes par rebond (CSRF), un déni de service à distance et une atteinte à la confidentialité des données.