Një vulnerabilitet në GitLab që lejon kapjen e validimit të dyfishtë

JanĂ« publikuar pĂ«rmirĂ«sime korrektoresh pĂ«r platformĂ«n e bashkĂ«punimit GitLab — 18.8.2, 18.7.2, 18.6.4, nĂ« tĂ« cilat Ă«shtĂ« eliminuar njĂ« vulnerabilitet (CVE-2026-0723) qĂ« lejon kalimin e verifikimit tĂ« dyfishtĂ« tĂ« autentifikimit. PĂ«r tĂ« realizuar njĂ« sulm, njĂ« aktor i keq duhet tĂ« dijĂ« identifikuesin e kredencialeve tĂ« viktimĂ«s. Vulnerabiliteti shkaktohet nga mungesa e njĂ« verifikimi tĂ« duhur tĂ« vlerĂ«s sĂ« kthyer nĂ« shĂ«rbimet e autentifikimit.

Përveç kësaj, në versionet e reja janë eliminuar edhe 4 vulnerabilitete të tjera, dy nga të cilat janë etiketuar si të rrezikshme. Këto probleme shkaktojnë një refuzim në shërbim kur dërgohen kërkesa të hartuara veçmas ndaj komponentës për integrimin me Jira Connect (CVE-2025-13927), API-në e menaxhimit të lëshimeve (CVE-2025-13928) dhe SSH (CVE-2026-1102), si dhe në bllokimin në krijimin e një dokumenti Wiki të hartuar veçmas (CVE-2025-13335).

Të gjithë përdoruesve u rekomandohet të instalojnë menjëherë përmirësimin. Detajet e problemit nuk do të zbulohen ende dhe do të jenë në dispozicion publik pas 30 ditësh nga publikimi i rregullimit. Informacionet mbi vulnerabilitetet janë dërguar në GitLab si pjesë e programit aktual të shpërblimeve për zbulimin e vulnerabiliteteve në HackerOne.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster