112dijital Gündem
yükleniyor…
GitLab, kendi sunucularında komut çalıştırmaya izin veren kritik 9,9 puanlık AI Gateway açığını yamaladı
The Hacker News·

GitLab, kendi sunucularında komut çalıştırmaya izin veren kritik 9,9 puanlık AI Gateway açığını yamaladı

Orijinal başlık: GitLab Patches Critical 9.9 AI Gateway Flaw Allowing Command Execution on Self-Hosted Servers

Kısaca

Açık, Duo Agent Platform erişimi olan oturum açmış bir kullanıcının belirli koşullarda gateway üzerinde komut çalıştırmasına izin veriyordu; AI Gateway, GitLab örneğini yapay zeka modellerine bağlayan servis.

Ne oldu?

  • Açık yalnızca kendi AI Gateway'ini kendi sunucusunda barındıran kuruluşları etkiliyor.
  • Yamalar 19.2.4, 19.3.2 ve 19.4.1 gateway sürümlerinde yayımlandı.

Neden önemli?

Kendi AI Gateway'ini barındıran GitLab kuruluşları, sunucuda uzaktan komut çalıştırma riskini kapatmak için hemen 19.2.4, 19.3.2 veya 19.4.1 sürümüne güncellemeli.

CVSS 9,9yamalı sürümler 19.2.4, 19.3.2, 19.4.1