CVE-2026-1868
GitLab hat eine Schwachstelle in der Komponente Duo Workflow Service des GitLab AI Gateway behoben, die alle Versionen des AI Gateway von 18.1.6, 18.2.6, 18.3.1 bis 18.6.1, 18.7.0 und 18.8.0 betrifft. Dabei war das AI Gateway anfällig für eine unsichere Template-Erweiterung von benutzerseitig bereitgestellten Daten durch präparierte Duo Agent Platform Flow-Definitionen. Diese Schwachstelle konnte dazu verwendet werden, einen Denial of Service zu verursachen oder Codeausführung auf dem Gateway zu erlangen. Dies wurde in den Versionen 18.6.2, 18.7.1 und 18.8.1 des GitLab AI Gateway behoben.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HVerwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
