Les jetons d'e-mail de GitLab permettent des envois de code et l'exécution de CI sans authentification
Aikido Security révèle que les adresses e-mail des tickets GitLab divulguées peuvent être utilisées pour pousser du code sur les branches principales et exécuter des jobs CI, contournant ainsi les restrictions IP et l'authentification à deux facteurs.





