Ad

CVE-2026-8667

MEDIUM CVSS 3.1: 4,3 EPSS 0.24%
Обновлено 19 августа 2026
GitLab
Параметр Значение
CVSS 4,3 (MEDIUM)
Уязвимые версии 17.6.0 — 19.2.2
Устранено в версии 19.0.6
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик GitLab
Публичный эксплойт Нет

GitLab устранил проблему в GitLab CE/EE, затрагивающую все версии с 17.6 до 19.0.6, с 19.1 до 19.1.4 и с 19.2 до 19.2.2, которая при определенных условиях могла позволить аутентифицированному пользователю с ролью разработчика изменять определенные метаданные реестра пакетов без необходимых разрешений на уровне сопровождающего из-за неправильных проверок авторизации.

Показать оригинальное описание (EN)

GitLab has remediated an issue in GitLab CE/EE affecting all versions from 17.6 before 19.0.6, 19.1 before 19.1.4, and 19.2 before 19.2.2 that under certain conditions could have allowed an authenticated user with developer role to modify certain package registry metadata without the required maintainer-level permissions due to improper authorization checks.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 6

Конфигурация От (включительно) До (исключительно)
Gitlab Gitlab
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
17.6.0 19.0.6
Gitlab Gitlab
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
17.6.0 19.0.6
Gitlab Gitlab
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
19.1.0 19.1.4
Gitlab Gitlab
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
19.1.0 19.1.4
Gitlab Gitlab
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
19.2.0 19.2.2
Gitlab Gitlab
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
19.2.0 19.2.2