0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Poprawiono podatności w GitLab Community Edition i Enterprise Edition (advisories.ncsc.nl)

· 61 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Wiele podatności naprawionych w GitLab CE/EE.
  • Dotknięte wersje do 18.10.7, 18.11.4, 19.0.1.
  • Obejmują DoS, kontrolę dostępu i podszywanie się.

"GitLab naprawił wiele podatności w GitLab Community Edition i Enterprise Edition. Dotknięte wersje: 12.7 do przed 18.10.7, 18.11 do przed 18.11.4, oraz 19.0 do przed 19.0.1. Podatności dotyczą uwierzytelniania, autoryzacji i walidacji. Obejmują odmowę usługi, nieautoryzowany dostęp do danych wdrożeniowych, podszywanie się w przepływach pracy Duo AI, omijanie ograniczeń przepływu, enumerację prywatnych projektów oraz nieautoryzowany dostęp do danych CI. CVE-2026-2710 został wycofany."

#podatności oprogramowania #łatki GitLab #kontrola dostępu

Macierz dyskusji

0 segments

brak komentarzy.