0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Vulnerabilità corrette in GitLab Community Edition e Enterprise Edition (advisories.ncsc.nl)

· 60 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Diverse vulnerabilità corrette in GitLab CE/EE.
  • Versioni interessate fino a 18.10.7, 18.11.4, 19.0.1.
  • Includono DoS, controllo accessi e spoofing identità.

"GitLab ha corretto diverse vulnerabilità in GitLab Community Edition e Enterprise Edition. Versioni interessate: 12.7 fino a prima di 18.10.7, 18.11 fino a prima di 18.11.4, e 19.0 fino a prima di 19.0.1. Le vulnerabilità riguardano autenticazione, autorizzazione e validazione. Includono denial of service, accesso non autorizzato ai dati di deployment, spoofing dell'identità nei flussi di lavoro Duo AI, bypass delle restrizioni di flusso, enumerazione di progetti privati e accesso non autorizzato ai dati CI. CVE-2026-2710 è stato ritirato."

#vulnerabilità software #patch GitLab #controllo accessi

Matrice di discussione

0 segmenti

ancora nessun commento.