CVE-2026-5296
Beschrijving NL
GitLab heeft een probleem opgelost in GitLab EE dat van invloed was op alle versies van 18.7 vóór 18.10.7, 18.11 vóór 18.11.4 en 19.0 vóór 19.0.1 die, wanneer fundamentele stromen op groepsniveau waren ingeschakeld, een geverifieerde gebruiker met ontwikkelaarsrolmachtigingen hadden kunnen toestaan om onder bepaalde voorwaarden stroombeperkingen te omzeilen.
Origineel (Engels) tonen
GitLab has remediated an issue in GitLab EE affecting all versions from 18.7 before 18.10.7, 18.11 before 18.11.4, and 19.0 before 19.0.1 that when foundational flows were enabled at the group level, could have allowed an authenticated user with developer-role permissions to bypass flow restrictions under certain conditions.