安全研究

CVE-2023-7028 GitLab 账户接管:密码重置邮件双收漏洞剖析

#漏洞分析#代码审计#Web安全
深色档案背景下的 GitLab 密码重置双邮件流

GitLab 密码重置流程允许一次请求发送邮件到多个邮箱,攻击者把目标账户的重置链接发到自己的邮箱,从而接管任意账户。

Unlock to view this content.