CVE-2026-1868
GitLab ha corretto una vulnerabilità nel componente Duo Workflow Service di GitLab AI Gateway che interessava tutte le versioni di AI Gateway dalla 18.1.6, 18.2.6, 18.3.1 alla 18.6.1, 18.7.0 e 18.8.0, nelle quali AI Gateway era vulnerabile all'espansione non sicura dei template dei dati forniti dagli utenti tramite definizioni di Duo Agent Platform Flow appositamente create. Questa vulnerabilità poteva essere sfruttata per causare una denial of service o ottenere l'esecuzione di codice sul Gateway. Il problema è stato corretto nelle versioni 18.6.2, 18.7.1 e 18.8.1 di GitLab AI Gateway.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HArticoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
