龙云宗主^__^ 发表于 2026-8-24 11:14

GitLab紧急修复高危未认证漏洞


[*]漏洞详情‌:CVE-2026-19478(CVSS 9.4)允许未认证攻击者远程修改/删除公共项目数据、封禁用户账号,PoC已公开,可发起供应链攻击。
[*]‌影响范围‌:覆盖GitLab CE/EE 18.2至19.2.4之前的多个版本,国内关联风险资产超10.8万个,全球超40万个。
[*]‌修复建议‌:立即将自托管实例升级至18.11.11、19.0.8、19.1.6

页: [1]
查看完整版本: GitLab紧急修复高危未认证漏洞