آسیب‌پذیری بحرانی GraphQL در گیت‌لب

یک آسیب‌پذیری بحرانی در گیت‌لب به مهاجمان احراز هویت‌نشده اجازه می‌دهد پروژه‌های عمومی را حذف کنند.

تتیم تحریریه۱ دقیقه مطالعه۰ بازدید۱۴۰۵/۵/۲۷
آسیب‌پذیری بحرانی GraphQL در گیت‌لب

شرکت گیت‌لب (GitLab) به‌روزرسانی‌های امنیتی را برای رفع یک آسیب‌پذیری بحرانی منتشر کرده است که نسخه انجمن (CE) و نسخه سازمانی (EE) نرم‌افزار آن را تحت تأثیر قرار می‌دهد؛ این نقص تحت شرایط خاصی می‌تواند به یک مهاجم احراز هویت‌نشده اجازه دهد تا به‌صورت از راه دور پروژه‌های عمومی و داده‌های کاربران را تغییر دهد یا حذف کند.

این آسیب‌پذیری که با شناسه CVE-2026-19478 ردیابی می‌شود، از سوی گیت‌لب در سطح بحرانی ارزیابی شده و امتیازی CVSS معادل ۹.۴ به آن اختصاص یافته است.

منتشر شده در

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.