GitLab espone file, segreti e pipeline con un solo probe
GitLab ha corretto vulnerabilità critiche in CE/EE 19.1.x, 19.2.x e 19.3.x, e WatchTowr ha già osservato probe in the wild poche ore dopo la disclosure. Il problema non riguarda solo un progetto: colpisce il backend che tiene file, log e segreti della piattaforma.
La falla nella repository commits API permette di far uscire il server dal perimetro del progetto e leggere file arbitrari sul filesystem. In pratica, una richiesta web normale può trasformarsi in un lettore di configurazioni, log, source code e variabili CI/CD, con credenziali e segreti downstream esposti insieme al contenuto del server GitLab.
Per gli operatori di istanze self-managed, il punto non è solo chiudere il bug. Se GitLab ospita anche segreti di build o credenziali di deployment, l'esposizione può propagarsi oltre il server stesso e toccare i sistemi che da quel server si fidano.