
Una password hardcoded è stata impostata per gli account registrati tramite un provider OmniAuth (es. OAuth, LDAP, SAML) nelle versioni GitLab CE/EE 14.7 precedenti alla 14.7.7, 14.8 precedenti alla 14.8.5 e 14.9 precedenti alla 14.9.2, consentendo agli attaccanti di potenzialmente assumere il controllo degli account.
Exploit:
Nuovi account Gitlab (creati a partire dalla prima versione interessata e se Gitlab è precedente alla versione corretta) a cui è possibile accedere con la seguente password:
123qweQWE!@#000000000
Riferimento:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1162