CVE-2021-39911
Beschrijving NL
Een onjuist toegangsbeheerfout in alle versies van GitLab CE/EE vanaf 13.9 vóór 14.2.6, alle versies vanaf 14.3 vóór 14.3.4, en alle versies vanaf 14.4 vóór 14.4.1 onthult het privé-e-mailadres van de verantwoordelijke voor uitgifte en samenvoegingsverzoeken aan Webhook-gegevensconsumenten
Origineel (Engels) tonen
An improper access control flaw in all versions of GitLab CE/EE starting from 13.9 before 14.2.6, all versions starting from 14.3 before 14.3.4, and all versions starting from 14.4 before 14.4.1 exposes private email address of Issue and Merge Requests assignee to Webhook data consumers