Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

GitLab uppmanar användare att åtgärda sökvägsexponeringsbrist med högsta allvarlighetsgrad

GitLab uppmanade på torsdagen användare att omedelbart installera säkerhetsuppdateringar på sina servrar mot en sökvägsexponeringsbrist med högsta allvarlighetsgrad, spårad som CVE-2023-2825.

Bris­ten upptäcktes av en säkerhetsforskare som använde aliaset s3ntago och rapporterades genom GitLabs bug bounty-program på HackerOne. Den beror på bristande begränsning av sökvägar och utebliven kontroll av autentisering i API:t för repository-commits. Under vissa förhållanden kan oautentiserade angripare utnyttja bristen för att läsa godtyckliga filer från sårbara servrar.

GitLab åtgärdade också den kritiska sårbarheten CVE-2026-87719, som beror på en osäker deserialisering i GraphQLs serialiserare för prenumerationer. Problemet påverkar GitLab Enterprise Edition och kan göra det möjligt för autentiserade användare med åtkomst till Duo Chat att stjäla känsliga autentiseringsuppgifter och instanskonfigurationer för Advanced Search.

Båda problemen åtgärdades i GitLab Community Edition och Enterprise Edition, versionerna 19.3.2, 19.2.6 och 19.1. GitLab rekommenderar starkt att administratörer omedelbart uppgraderar självhanterade installationer till någon av dessa versioner.

GitLab.com kör redan en uppdaterad version. Kunder hos GitLab Dedicated behöver inte vidta någon åtgärd.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.