CVE-2026-1868
GitLab a corrigé une vulnérabilité dans le composant Duo Workflow Service de GitLab AI Gateway affectant toutes les versions d’AI Gateway de 18.1.6, 18.2.6, 18.3.1 à 18.6.1, 18.7.0 et 18.8.0, dans lesquelles AI Gateway était vulnérable à l’expansion non sécurisée de modèles à partir de données fournies par l’utilisateur via des définitions Duo Agent Platform Flow spécialement conçues. Cette vulnérabilité pouvait être exploitée pour provoquer un déni de service ou exécuter du code sur la passerelle. Ce problème a été corrigé dans les versions 18.6.2, 18.7.1 et 18.8.1 de GitLab AI Gateway.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HArticles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
