CVE-2026-19650
GitLab hat ein Problem in GitLab CE/EE behoben, das alle Versionen von 18.2 vor 18.11.11, 19.0 vor 19.0.8, 19.1 vor 19.1.6 und 19.2 vor 19.2.4 betrifft, das unter bestimmten Bedingungen einem nicht authentifizierten Benutzer ermöglicht hätte, Mutationen über GET-Anfragen auszuführen, aufgrund unzureichender Anfragevalidierung bei der Verarbeitung von GraphQL-Multiplex-Abfragen.
CVSS-Score7.1 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:LSchwachstellentyp (CWE)CWE-352
Herstellergitlab
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| gitlab | gitlab | < 18.11.11 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
