Vulnerabilità corrette in GitLab Community Edition e Enterprise Edition (advisories.ncsc.nl)
- Diverse vulnerabilità corrette in GitLab CE/EE.
- Versioni interessate fino a 18.10.7, 18.11.4, 19.0.1.
- Includono DoS, controllo accessi e spoofing identità.
"GitLab ha corretto diverse vulnerabilità in GitLab Community Edition e Enterprise Edition. Versioni interessate: 12.7 fino a prima di 18.10.7, 18.11 fino a prima di 18.11.4, e 19.0 fino a prima di 19.0.1. Le vulnerabilità riguardano autenticazione, autorizzazione e validazione. Includono denial of service, accesso non autorizzato ai dati di deployment, spoofing dell'identità nei flussi di lavoro Duo AI, bypass delle restrizioni di flusso, enumerazione di progetti privati e accesso non autorizzato ai dati CI. CVE-2026-2710 è stato ritirato."
ancora nessun commento.