🔔科技频道[奇诺分享-ccino.org]⚡️
3 小时前
IT之家
无需授权即可删除他人项目?GitLab 紧急修复 CVE-2026-19478 严重漏洞
Telegraph
|
原文
Telegraph
无需授权即可删除他人项目?GitLab 紧急修复 CVE-2026-19478 严重漏洞 - IT之家
IT之家 8 月 18 日消息,当地时间 8 月 17 日,GitLab 发布紧急安全更新,修复了社区版(CE)和企业版(EE)中存在的两个安全漏洞。 其中严重漏洞 CVE-2026-19478(IT之家注:CVSS 评分 9.4)允许未认证攻击者远程修改或删除公共项目及用户数据;高危漏洞 CVE-2026-19650(CVSS 评分 7.1)为 GraphQL 多路复用查询处理器中的跨站请求伪造(CSRF)漏洞,可允许攻击者通过 GET 请求执行 GraphQL 变更操作。 两个漏洞影响 GitLab…
Home
Blog
Discuss
Gsearch
Powered by
BroadcastChannel
&
Sepia