CVE-2026-90970
GitLab a corrigé une vulnérabilité dans le composant GitLab AI Gateway affectant toutes les versions d’AI Gateway à partir de la version 18.1.6 et antérieures à 19.2.4, les versions 19.3 antérieures à 19.3.2 et les versions 19.4 antérieures à 19.4.1 qui, dans certaines conditions, aurait pu permettre à un utilisateur authentifié ayant accès à Duo Agent Platform de s’échapper du bac à sable du modèle de prompt via une configuration de flux spécialement conçue, entraînant l’exécution de commandes arbitraires sur AI Gateway.
Score CVSS9.9 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HType de faiblesse (CWE)CWE-1336
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
