← 전체 글

태그: gitlab

Bugbounty

정문에는 지키는 사람이 있는데 뒷문은 비어 있었다 — GitLab OAuth ROPC 우회

보안 연구자 cybxis는 GitLab의 로그인 이메일 인증(Login Email Verification) 기능이 웹 로그인 경로에서는 정상 작동하지만, OAuth의 ROPC(Resource Owner Password Credentials) 흐름으로 우회하면 완전히 빠진다는 것을 HackerOne 제보로 확인했습니다. 결과적으로 GitLab은 이를 버그로는 인정하되 정식 취약점으로는 인정하지 않았습니다 — 판단이 갈린 지점 자체가 흥미로운 사례입니다.

2026-08-31 #oauth #auth-bypass
Security

코드 저장소에 커밋 한 번 할 권한이, 프로덕션 서버 root가 되는 길 — GitLab 공유 러너의 함정

뉴질랜드 보안업체 Pulse Security는 GitLab의 CI/CD(코드를 커밋하면 자동으로 빌드·배포까지 이어주는 파이프라인) 환경에서, 낮은 권한의 사용자 계정 하나로 시작해 결국 프로덕션 서버에 root로 접속하는 공격 체인을 실습 환경에서 시연했습니다. 각 단계는 개별적으로는 GitLab의 "정상 기능"이지만, 여러 프로젝트가 하나의 실행 인프라(러너)를 공유하면서 격리가 충분하지 않을 때 이 기능들이 이어 붙어 심각한 권한 상승 경로가 됩니다.

2026-08-31 #cicd #gitlab