Обход пути в API коммитов GitLab позволяет читать произвольные файлы и похищать учётные данные

GitLab
GitLab исправила несколько уязвимостей в самоуправляемых установках. Одна из них даёт злоумышленнику без учётной записи доступ к произвольным файлам на сервере. Другая позволяет аутентифицированному пользователю