0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Haavoittuvuuksia korjattu GitLab Community Editionissa ja Enterprise Editionissa (advisories.ncsc.nl)

· 60 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Useita haavoittuvuuksia korjattu GitLab CE/EE:ssä.
  • Vaikuttavat versiot enintään 18.10.7, 18.11.4, 19.0.1.
  • Sisältävät DoS:n, pääsynhallinnan ja identiteettiväärennöksen.

"GitLab on korjannut useita haavoittuvuuksia GitLab Community Editionissa ja Enterprise Editionissa. Vaikuttavat versiot: 12.7 ennen versiota 18.10.7, 18.11 ennen versiota 18.11.4 ja 19.0 ennen versiota 19.0.1. Haavoittuvuudet koskevat todennusta, valtuutusta ja validointia. Niihin kuuluu palvelunestohyökkäys, luvaton pääsy käyttöönottotietoihin, identiteetin väärentäminen Duo AI -työnkuluissa, ryhmävirtausten rajoitusten kiertäminen, yksityisten projektien luettelointi ja luvaton pääsy CI-tietoihin. CVE-2026-2710 on peruutettu."

#ohjelmistohaavoittuvuudet #GitLab-päivitykset #pääsynhallinta

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.