CVE-2026-1747

MEDIUM CVSS 3.1: 4,3 EPSS 0.01%
Обновлено 25 февраля 2026
GitLab
Параметр Значение
CVSS 4,3 (MEDIUM)
Уязвимые версии до 18.7.5
Тип уязвимости CWE-288 (Обход аутентификации)
Поставщик GitLab
Публичный эксплойт Нет

GitLab устранил проблему в GitLab EE, затрагивающую все версии с 17.11 до 18.7.5, 18.8 до 18.8.5 и 18.9 до 18.9.1, которая при определенных условиях могла позволить пользователям с ролью разработчика с недостаточными привилегиями вносить несанкционированные изменения в защищенные пакеты Conan.

Показать оригинальное описание (EN)

GitLab has remediated an issue in GitLab EE affecting all versions from 17.11 before 18.7.5, 18.8 before 18.8.5, and 18.9 before 18.9.1 that, under certain conditions, could have allowed Developer-role users with insufficient privileges to make unauthorized modifications to protected Conan packages.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1