Ad

CVE-2026-75871

CRITICAL CVSS 3.1: 9,6 EPSS 0.19%
Обновлено 1 сентября 2026
GitLab
Параметр Значение
CVSS 9,6 (CRITICAL)
Уязвимые версии 18.10.0 — 19.2.2
Устранено в версии 19.0.12
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик GitLab
Публичный эксплойт Нет

GitLab устранил уязвимость в компоненте GitLab AI Gateway, затрагивающую все версии AI Gateway с 18.10 по 19.0.12, с 19.1 по 19.1.7 и с 19.2 по 19.2.2, которая могла позволить аутентифицированному пользователю с доступом к платформе Duo Agent перенаправлять исходящие запросы модели на конечную точку, управляемую извне, через созданную конфигурацию встроенного потока, переопределяющую HTTP. Заголовок хоста, в результате которого раскрываются учетные данные облачной службы Google Cloud Vertex и закрытые ключи подписи.

Показать оригинальное описание (EN)

GitLab has remediated a vulnerability in the GitLab AI Gateway component affecting all versions of the AI Gateway from 18.10 to 19.0.12, 19.1 to 19.1.7, and 19.2 to 19.2.2 that could have allowed an authenticated user with Duo Agent Platform access to redirect outbound model requests to an externally-controlled endpoint via a crafted inline flow configuration that overrides the HTTP Host header, resulting in disclosure of Google Cloud Vertex cloud service credentials and private signing keys.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Gitlab Gitlab
cpe:2.3:a:gitlab:gitlab:*:*:*:*:*:*:*:*
18.10.0 19.0.12
Gitlab Gitlab
cpe:2.3:a:gitlab:gitlab:*:*:*:*:*:*:*:*
19.1.0 19.1.7
Gitlab Gitlab
cpe:2.3:a:gitlab:gitlab:*:*:*:*:*:*:*:*
19.2.0 19.2.2