GitLab-E-Mail-Tokens ermöglichen Code-Pushes und CI-Ausführung ohne Authentifizierung
Aikido Security deckt auf, dass geleakte GitLab-Issue-E-Mail-Adressen genutzt werden können, um Code in Main-Branches zu pushen und CI-Jobs auszuführen, wobei IP-Restriktionen und Zwei-Faktor-Authentifizierung umgangen werden.





