Improper input validation in all versions of GitLab CE/EE using sendmail to send emails allowed an attacker to steal environment variables…
GitLab·CWE-116·Published 2022-04-01
Una comprobación de entrada inapropiada en todas las versiones de GitLab CE/EE usando sendmail para enviar correos electrónicos permitía a un atacante robar variables de entorno por medio de direcciones de correo electrónico especialmente diseñadas