Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2026-2601

MEDIUM · 4.3 CVSS Gepubliceerd: CWE-862

Beschrijving NL

GitLab heeft een probleem opgelost in GitLab EE met betrekking tot alle versies van 11.5 vóór 18.10.7, 18.11 vóór 18.11.4 en 19.0 vóór 19.0.1 die onder bepaalde omstandigheden een geverifieerde gebruiker met toestemming van de ontwikkelaar had kunnen toestaan om toegang te krijgen tot gevoelige implementatiegegevens op projecten vanwege onjuiste autorisatiecontroles.

Origineel (Engels) tonen

GitLab has remediated an issue in GitLab EE affecting all versions from 11.5 before 18.10.7, 18.11 before 18.11.4, and 19.0 before 19.0.1 that under certain conditions could have allowed an authenticated user with developer-role permissions to access sensitive deployment data on projects due to improper authorization checks.

Vendors

Gitlab

Affected products

Gitlab

References