[TLP:CLEAR] GitLab opravuje 11 zraniteľností
GitLab verziami 19.2.7, 19.3.3 a 19.4.1 v produkte GitLab CE/EE opravuje 11 zraniteľností [1]. Najzávažnejšie z nich sú uvedené nižšie.
Autentizovanému vzdialenému útočníkovi je za určitých podmienok pri spracovaní špeciálne upraveného regulárneho výrazu v CI/CD konfigurácii umožnené spustiť ľubovoľný kód [1].
Zraniteľnosť sa nachádza v produkte GitLab vo verziách (>=19.2 AND <19.2.7) OR (>=19.3 AND <19.3.3) OR (>=19.4 AND <19.4.1).
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L
Viac informácií:
Autentizovanému vzdialenému útočníkovi je za určitých podmienok pri kompilácii špeciálne upraveného regulárneho výrazu v CI/CD konfigurácii umožnené spustiť ľubovoľný kód [1].
Zraniteľnosť sa nachádza v produkte GitLab vo verziách (>=19.2 AND <19.2.7) OR (>=19.3 AND <19.3.3) OR (>=19.4 AND <19.4.1).
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Viac informácií:
Autentizovanému vzdialenému útočníkovi je za určitých podmienok umožnené prostredníctvom prehliadača zmien vykonať útok XSS [1].
Zraniteľnosť sa nachádza v produkte GitLab vo verziách (>=13.11 AND <19.2.7) OR (>=19.3 AND <19.3.3) OR (>=19.4 AND <19.4.1).
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
Viac informácií:
Za CESNET-CERTS Ondrej Pavlovič dňa 24. 9. 2026.