متغيرات قد تحتوي على أسرار، وقد تصبح قابلة للوصول وفق صلاحيات الحساب عند استغلال العنوان المكشوف.
حذرت شركة Aikido من أن عناوين البريد الخاصة بميزة إرسال عناصر العمل إلى مشاريع GitLab تُنشر أحياناً في وثائق عامة، ما قد يمنح المهاجمين قدرة على إنشاء قضايا وطلبات دمج بصلاحيات حساب الضحية. وقد يؤدي ذلك، بحسب صلاحيات الحساب، إلى تعديل الشيفرة أو تشغيل وظائف CI/CD أو الوصول إلى مستودعات وأسرار خاصة.