0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Виправлено вразливості в GitLab Community Edition та Enterprise Edition (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Кілька вразливостей виправлено в GitLab CE/EE.
  • Уражені версії до 18.10.7, 18.11.4, 19.0.1.
  • Включають DoS, контроль доступу та підробку ідентифікації.

"GitLab виправив кілька вразливостей у GitLab Community Edition та Enterprise Edition. Уражені версії: 12.7 до 18.10.7, 18.11 до 18.11.4 та 19.0 до 19.0.1. Вразливості стосуються автентифікації, авторизації та валідації. Вони включають відмову в обслуговуванні, несанкціонований доступ до даних розгортання, підробку ідентифікації в робочих процесах Duo AI, обхід обмежень потоку групи, перелік приватних проектів та несанкціонований доступ до даних CI. CVE-2026-2710 відкликано."

#вразливості програмного забезпечення #виправлення GitLab #контроль доступу

Матриця обговорення

0 segments

коментарів ще немає.