GitLab espone file, segreti e pipeline con un solo probe

GitLab ha corretto vulnerabilità critiche in CE/EE 19.1.x, 19.2.x e 19.3.x, e WatchTowr ha già osservato probe in the wild poche ore dopo la disclosure. Il problema non riguarda solo un progetto: colpisce il backend che tiene file, log e segreti della piattaforma. La falla nella repository commits API permette di far uscire il server dal perimetro del progetto e leggere file arbitrari sul filesystem. In pratica, una richiesta web normale può trasformarsi in un lettore di configurazioni, log, source code e variabili CI/CD, con credenziali e segreti downstream esposti insieme al contenuto del server GitLab. Per gli operatori di istanze self-managed, il punto non è solo chiudere il bug. Se GitLab ospita anche segreti di build o credenziali di deployment, l'esposizione può propagarsi oltre il server stesso e toccare i sistemi che da quel server si fidano.

Part of the PlainSec briefing for 2026-09-11

Every edition of this story: GitLab espone file, segreti e pipeline con un solo probe

Sources