Er is een kwetsbaarheid verholpen in de JSON gem die standaard wordt meegeleverd in de Ruby installatie. De kwetsbaarheid stelt een kwaadwillende in staat aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
Manipulatie van gegevens
(Remote) code execution (Gebruikersrechten)
De ontwikkelaars van GitLab hebben een ernstige kwetsbaarheid verholpen in GitLab Community Edition en Enterprise Edition. De kwetsbaarheid stelt een geauthenticeerde kwaadwillende in staat om willekeurige code uit te voeren op de server.