GitLab 修复了关键的非认证 GraphQL 漏洞 笔记

GitLab 修复了关键的非认证 GraphQL 漏洞

GitLab 修复了一个关键 GraphQL 漏洞,该漏洞允许未经身份验证的攻击者远程修改或删除自托管服务器上的公开项目。GitLab 本周紧急发布了补丁以解决此关键漏洞,该漏洞编号为 CVE-2026-19478(CVSS 评分为 9.4),可能导致无凭证的攻击者远程修改或删除公开项目及用户……