GitLab устранил уязвимость в компоненте GitLab AI Gateway, затрагивающую все версии AI Gateway с 18.10 по 19.0.12, с 19.1 по 19.1.7 и с 19.2 по 19.2.2, которая могла позволить аутентифицированному пользователю с доступом к платформе Duo Agent перенаправлять исходящие запросы модели на конечную точку, управляемую извне, через созданную конфигурацию встроенного потока, переопределяющую HTTP. Заголовок хоста, в результате которого раскрываются учетные данные облачной службы Google Cloud Vertex и закрытые ключи подписи.
Показать оригинальное описание (EN)
GitLab has remediated a vulnerability in the GitLab AI Gateway component affecting all versions of the AI Gateway from 18.10 to 19.0.12, 19.1 to 19.1.7, and 19.2 to 19.2.2 that could have allowed an authenticated user with Duo Agent Platform access to redirect outbound model requests to an externally-controlled endpoint via a crafted inline flow configuration that overrides the HTTP Host header, resulting in disclosure of Google Cloud Vertex cloud service credentials and private signing keys.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Gitlab Gitlab
cpe:2.3:a:gitlab:gitlab:*:*:*:*:*:*:*:*
|
18.10.0
|
19.0.12
|
|
Gitlab Gitlab
cpe:2.3:a:gitlab:gitlab:*:*:*:*:*:*:*:*
|
19.1.0
|
19.1.7
|
|
Gitlab Gitlab
cpe:2.3:a:gitlab:gitlab:*:*:*:*:*:*:*:*
|
19.2.0
|
19.2.2
|