UNKNOWNCVE-2026-2370

GitLab में पैरामीटर का अनुचित प्रबंधन

प्लेटफ़ॉर्म

gitlab

कॉम्पोनेन्ट

gitlab-jira-connect

ठीक किया गया

18.10.1

GitLab ने GitLab CE/EE में एक समस्या का समाधान किया है जो 14.3 से पहले के सभी संस्करणों, 18.8.7 से पहले, 18.9 से पहले 18.9.3, और 18.10 से पहले 18.10.1 को प्रभावित करता है जो Jira Connect इंस्टॉलेशन को प्रभावित करता है, जिससे न्यूनतम कार्यक्षेत्र अनुमतियों वाले एक प्रमाणित उपयोगकर्ता को अनुचित प्राधिकरण जांच के कारण इंस्टॉलेशन क्रेडेंशियल प्राप्त करने और GitLab ऐप का प्रतिरूपण करने की अनुमति मिल सकती है।

कैसे ठीक करें

कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।

अपनी निर्भरताओं की स्वचालित निगरानी करें

जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।

मुफ़्त शुरू करें