CVE-2026-2601
Beschrijving NL
GitLab heeft een probleem opgelost in GitLab EE met betrekking tot alle versies van 11.5 vóór 18.10.7, 18.11 vóór 18.11.4 en 19.0 vóór 19.0.1 die onder bepaalde omstandigheden een geverifieerde gebruiker met toestemming van de ontwikkelaar had kunnen toestaan om toegang te krijgen tot gevoelige implementatiegegevens op projecten vanwege onjuiste autorisatiecontroles.
Origineel (Engels) tonen
GitLab has remediated an issue in GitLab EE affecting all versions from 11.5 before 18.10.7, 18.11 before 18.11.4, and 19.0 before 19.0.1 that under certain conditions could have allowed an authenticated user with developer-role permissions to access sensitive deployment data on projects due to improper authorization checks.