Виправлено вразливості в GitLab Community Edition та Enterprise Edition (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Кілька вразливостей виправлено в GitLab CE/EE.
- Уражені версії до 18.10.7, 18.11.4, 19.0.1.
- Включають DoS, контроль доступу та підробку ідентифікації.
"GitLab виправив кілька вразливостей у GitLab Community Edition та Enterprise Edition. Уражені версії: 12.7 до 18.10.7, 18.11 до 18.11.4 та 19.0 до 19.0.1. Вразливості стосуються автентифікації, авторизації та валідації. Вони включають відмову в обслуговуванні, несанкціонований доступ до даних розгортання, підробку ідентифікації в робочих процесах Duo AI, обхід обмежень потоку групи, перелік приватних проектів та несанкціонований доступ до даних CI. CVE-2026-2710 відкликано."
#вразливості програмного забезпечення
#виправлення GitLab
#контроль доступу
коментарів ще немає.