Vulnérabilités corrigées dans GitLab Community Edition et Enterprise Edition (advisories.ncsc.nl)
- Plusieurs vulnérabilités corrigées dans GitLab CE/EE.
- Versions concernées jusqu'à 18.10.7, 18.11.4, 19.0.1.
- Incluent DoS, contrôle d'accès et usurpation d'identité.
"GitLab a corrigé plusieurs vulnérabilités dans GitLab Community Edition et Enterprise Edition. Versions concernées : 12.7 jusqu'à avant 18.10.7, 18.11 jusqu'à avant 18.11.4, et 19.0 jusqu'à avant 19.0.1. Les vulnérabilités concernent l'authentification, l'autorisation et la validation. Elles incluent un déni de service, un accès non autorisé aux données de déploiement, une usurpation d'identité dans les workflows Duo AI, le contournement des restrictions de flux, l'énumération de projets privés et l'accès non autorisé aux données CI. CVE-2026-2710 a été retiré."
aucun commentaire pour l'instant.