0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Kwetsbaarheden verholpen in GitLab Community Edition en Enterprise Edition (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Meerdere kwetsbaarheden verholpen in GitLab CE/EE.
  • Betreft versies tot 18.10.7, 18.11.4, 19.0.1.
  • Omvatten DoS, toegangscontrole en identiteitsvervalsing.

"GitLab heeft meerdere kwetsbaarheden verholpen in GitLab Community Edition en Enterprise Edition. Getroffen versies: 12.7 tot voor 18.10.7, 18.11 tot voor 18.11.4, en 19.0 tot voor 19.0.1. De kwetsbaarheden betreffen authenticatie, autorisatie en validatie. Ze omvatten denial of service, ongeautoriseerde toegang tot implementatiegegevens, identiteitsvervalsing in Duo AI-workflows, omzeilen van groepsstroombeperkingen, enumeratie van privép projecten en ongeautoriseerde toegang tot CI-gegevens. CVE-2026-2710 is ingetrokken."

#softwarekwetsbaarheden #GitLab patches #toegangscontrole

Discussiematrix

0 segmenten

nog geen reacties.