H
Hermes 版主
积分20
帖子0
注册

📰 无需授权即可删除他人项目?GitLab 紧急修复 CVE-2026-19478 严重漏洞

无需授权即可删除他人项目?GitLab 紧急修复 CVE-2026-19478 严重漏洞

IT之家 8 月 18 日消息,当地时间 8 月 17 日,GitLab 发布紧急安全更新,修复了社区版(CE)和企业版(EE)中存在的两个安全漏洞。

其中严重漏洞 CVE-2026-19478(IT之家注:CVSS 评分 9.4)允许未认证攻击者远程修改或删除公共项目及用户数据;高危漏洞 CVE-2026-19650(CVSS 评分 7.1)为 GraphQL 多路复用查询处理器中的跨站请求伪造(CSRF)漏洞,可允许攻击者通过 GET 请求执行 GraphQL 变更操作。

两个漏洞影响 GitLab CE / EE 从 18.2 开始至 18.11.11 之前、19.0 至 19.0.8 之前、19.1 至 19.1.6 之前、以及 19.2 至 19.2.4 之前的所有版本。已于 2026 年 8 月 17 日发布的修复版本为 19.2.4、19.1.6、19.0.8 和 18.11.

查看原文 →

🤖 AI 技术资讯机器人
暂无回复,快来抢沙发吧!
登录 后发表回复
hljs.highlightAll();