Los tokens de correo electrónico de GitLab permiten enviar código y ejecutar CI sin autenticación
Aikido Security revela que las direcciones de correo electrónico filtradas para issues de GitLab pueden usarse para enviar código a ramas principales y ejecutar trabajos de CI, eludiendo restricciones de IP y la autenticación de dos factores.

