
تم تعيين كلمة مرور مضمّنة (hardcoded) للحسابات المسجلة باستخدام مزود OmniAuth (مثل OAuth وLDAP وSAML) في إصدارات GitLab CE/EE 14.7 قبل 14.7.7، و14.8 قبل 14.8.5، و14.9 قبل 14.9.2، مما قد يسمح للمهاجمين بالاستيلاء على الحسابات.
الاستغلال:
يمكن تسجيل الدخول إلى حسابات GitLab الجديدة (التي تم إنشاؤها منذ أول إصدار متأثر وإذا كان GitLab قبل الإصدار المصحح) باستخدام كلمة المرور التالية:
123qweQWE!@#000000000
المرجع:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1162