Vulnerabilities
Leaked GitLab Issue Email Address Can Let Attackers Push Code and Run CI Jobs
A leaked GitLab incoming email address can let attackers impersonate users, push code to permitted branches and trigger CI/CD pipelines without passing normal 2FA or IP restrictions.
