GitLab, kendi sunucularında komut çalıştırmaya izin veren kritik 9,9 puanlık AI Gateway açığını yamaladı
Orijinal başlık: GitLab Patches Critical 9.9 AI Gateway Flaw Allowing Command Execution on Self-Hosted Servers
Kısaca
Açık, Duo Agent Platform erişimi olan oturum açmış bir kullanıcının belirli koşullarda gateway üzerinde komut çalıştırmasına izin veriyordu; AI Gateway, GitLab örneğini yapay zeka modellerine bağlayan servis.
Ne oldu?
- Açık yalnızca kendi AI Gateway'ini kendi sunucusunda barındıran kuruluşları etkiliyor.
- Yamalar 19.2.4, 19.3.2 ve 19.4.1 gateway sürümlerinde yayımlandı.
Neden önemli?
Kendi AI Gateway'ini barındıran GitLab kuruluşları, sunucuda uzaktan komut çalıştırma riskini kapatmak için hemen 19.2.4, 19.3.2 veya 19.4.1 sürümüne güncellemeli.
CVSS 9,9yamalı sürümler 19.2.4, 19.3.2, 19.4.1