GitLab Inc. heeft verschillende kwetsbaarheden verholpen in GitLab, specifiek in versies ouder dan 19.0.5, 19.1.3 en 19.2.1. Dit geldt ook voor GitLab Enterprise Edition (EE) binnen deze versiereeksen. De gevonden beveiligingsproblemen betroffen onder andere onjuiste toegangscontrole, waardoor geauthenticeerde gebruikers met gastrechten toegang konden krijgen tot testrapporten die normaal gesproken beperkt beschikbaar zouden moeten zijn.

Daarnaast was er sprake van onvoldoende validatie van gebruikersinvoer, wat geauthenticeerde gebruikers in staat stelde om de CI/CD-pipeline te beïnvloeden. Door deze kwetsbaarheden konden mogelijk gevoelige gegevens worden ingezien of konden processen binnen de software worden gemanipuleerd. De patches die GitLab heeft uitgebracht, zijn bedoeld om deze risico’s te mitigeren en de integriteit van de softwareomgeving te waarborgen.