关键 GitLab GraphQL 漏洞可能导致未认证攻击者... 笔记

关键 GitLab GraphQL 漏洞可能导致未认证攻击者删除公开项目

GitLab 已发布安全更新,以解决影响其社区版(CE)和企业版(EE)软件的关键漏洞。在特定条件下,该漏洞可能允许未经身份验证的攻击者远程修改或删除公共项目以及用户数据。该漏洞被追踪为 CVE-2026-19478,GitLab 将其评级为“严重”,并分配了 CVSS 评分 9.4。发布于
CdXz5zHNQW_QmwXBneOgF.jpeg