GitLab 已修复 GitLab AI Gateway 组件中的一个漏洞,该漏洞影响以下所有版本: 18.1.6 至 19.2.4(不含 19.2.4)之间的所有 18.1.x 和 19.2.x 版本; 19.3 至 19.3.2(不含 19.3.2)之间的所有 19.3.x 版本; 19.4 至 19.4.1(不含 19.4.1)之间的所有 19.4.x 版本。 在特定条件下,拥有 Duo Agent Platform 访问权限的经过身份验证的攻击者可通过精心构造的流配置(flow configuration)
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| GitLab | GitLab AI Gateway | 18.1.6< 19.2.4 |
affected |
19.3< 19.3.2 |
affected | ||
19.4< 19.4.1 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| GitLab | GitLab AI Gateway | 18.1.6 ~ 19.2.4 |
cpe:2.3:a:gitlab:ai-gateway:*:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论