GitLab メール機能の脆弱性:プライベート・リポジトリへのコード・プッシュの恐れ

GitLab Email Feature Vulnerability Lets Attackers Push Code Into Private Repositories

2026/09/23 CyberSecurityNews — GitLab の「Email work item to this project」機能では、非公開のメール・アドレスの漏洩からリポジトリ侵害につながる可能性があることを、Aikido Security の研究者 Joe Leon が 2026年9月23日に調査結果として公開した。このアドレスには、長期間有効な glimt- 受信メールトークンが含まれている。GitLab の説明によると、このトークンに有効期限はなく、秘密として保持する必要がある。また、GitLab のドキュメントでは、このトークンを所持する人物が、トークンの所有者として Issue/Merge Request を作成できることが確認されている。

Continue reading “GitLab メール機能の脆弱性:プライベート・リポジトリへのコード・プッシュの恐れ”