Poprawiono podatności w GitLab Community Edition i Enterprise Edition (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Wiele podatności naprawionych w GitLab CE/EE.
- Dotknięte wersje do 18.10.7, 18.11.4, 19.0.1.
- Obejmują DoS, kontrolę dostępu i podszywanie się.
"GitLab naprawił wiele podatności w GitLab Community Edition i Enterprise Edition. Dotknięte wersje: 12.7 do przed 18.10.7, 18.11 do przed 18.11.4, oraz 19.0 do przed 19.0.1. Podatności dotyczą uwierzytelniania, autoryzacji i walidacji. Obejmują odmowę usługi, nieautoryzowany dostęp do danych wdrożeniowych, podszywanie się w przepływach pracy Duo AI, omijanie ograniczeń przepływu, enumerację prywatnych projektów oraz nieautoryzowany dostęp do danych CI. CVE-2026-2710 został wycofany."
#podatności oprogramowania
#łatki GitLab
#kontrola dostępu
brak komentarzy.