CVE-2026-90970

Critique9.9Publiée le 2 octobre 2026

GitLab a corrigé une vulnérabilité dans le composant GitLab AI Gateway affectant toutes les versions d’AI Gateway à partir de la version 18.1.6 et antérieures à 19.2.4, les versions 19.3 antérieures à 19.3.2 et les versions 19.4 antérieures à 19.4.1 qui, dans certaines conditions, aurait pu permettre à un utilisateur authentifié ayant accès à Duo Agent Platform de s’échapper du bac à sable du modèle de prompt via une configuration de flux spécialement conçue, entraînant l’exécution de commandes arbitraires sur AI Gateway.

Score CVSS9.9 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-1336

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE