UNKNOWNCVE-2026-2370

GitLabにおけるパラメータの不適切な処理

プラットフォーム

gitlab

コンポーネント

gitlab-jira-connect

修正バージョン

18.10.1

GitLabは、GitLab CE/EEの14.3から18.8.7未満、18.9から18.9.3未満、および18.10から18.10.1未満のすべてのバージョンに影響を与える問題を修正しました。この問題はJira Connectのインストールに影響を与え、認証されたユーザーが最小限のワークスペース権限でインストール資格情報を取得し、不適切な認証チェックによりGitLabアプリを偽装できる可能性がありました。

修正方法

公式パッチはありません。回避策を確認するか、アップデートを監視してください。

依存関係を自動的に監視

新しい脆弱性がプロジェクトに影響を与えたときにアラートを受け取りましょう。

無料で始める