360社区's Archiver
版块
›
粉丝杂谈
› GitLab紧急修复高危未认证漏洞
龙云宗主^__^
发表于 2026-8-24 11:14
GitLab紧急修复高危未认证漏洞
[*]漏洞详情:CVE-2026-19478(CVSS 9.4)允许未认证攻击者远程修改/删除公共项目数据、封禁用户账号,PoC已公开,可发起供应链攻击。
[*]影响范围:覆盖GitLab CE/EE 18.2至19.2.4之前的多个版本,国内关联风险资产超10.8万个,全球超40万个。
[*]修复建议:立即将自托管实例升级至18.11.11、19.0.8、19.1.6
页:
[1]
查看完整版本:
GitLab紧急修复高危未认证漏洞