CVE-2026-90970
GitLab hat eine Schwachstelle in der Komponente GitLab AI Gateway behoben, die alle Versionen des AI Gateway ab 18.1.6 vor 19.2.4, 19.3 vor 19.3.2 und 19.4 vor 19.4.1 betrifft und unter bestimmten Bedingungen einem authentifizierten Benutzer mit Zugriff auf Duo Agent Platform ermöglicht haben könnte, mithilfe einer speziell gestalteten Flow-Konfiguration aus der Prompt-Template-Sandbox auszubrechen, was die Ausführung beliebiger Befehle auf dem AI Gateway zur Folge hatte.
CVSS-Score9.9 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HSchwachstellentyp (CWE)CWE-1336
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
