# GitLab中缺失授权检查
## 漏洞概述
在GitLab中发现了一个漏洞,允许在用户个人资料中禁用电子邮件可见性的情况下,通过标签推送读取用户电子邮件地址。
## 影响版本
- 16.6.6之前的版本
- 16.7.4之前的16.7版本
- 16.8.1之前的16.8版本
## 漏洞细节
在用户个人资料中禁用电子邮件地址的可见性设置后,仍可以通过标签推送接口读取用户的电子邮件地址。
## 影响
此漏洞可能允许未经授权的用户获取其他用户的电子邮件地址,即使这些地址在用户的个人资料中被设置为不可见。这可能带来隐私泄露的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Analysis via script CVE-2023-5612 | https://github.com/TopskiyPavelQwertyGang/Review.CVE-2023-5612 | POC详情 |
暂无评论