1.
EQSTLab 公开 CVE-2026-19478(CVSS 9.4)PoC:GitLab 的 @gl_introduced 指令回退会以 public_send 调用任意零参方法,未认证请求 destroy 字段即可删除公开项目;官方已修复。
为什么值得关注: 该漏洞允许远程未授权攻击者直接删除或篡改目标 GitLab 实例中的项目数据,危害严重,需立即更新至官方修复版本。
Skip to content
收录 1 篇关于 CVE-2026-19478 的安全研究、漏洞分析与攻击态势报告。