热点事件持续更新
GitLab EE 高级搜索反序列化漏洞
1 篇报道1 个报道来源3 小时前更新
先了解这件事
AI 综述
2026年10月1日,有报道解读 GitLab EE 的 CVE-2026-87719 漏洞:该漏洞属于 Advanced Search 相关的不安全反序列化问题(CWE-502),CVSS 3.1 评分为 9.9。报道称,攻击者可通过 GraphQL subscription,以低权限认证账号获取搜索集群配置和敏感凭据。目前公开信息仅涉及漏洞解读与风险说明,尚未见修复版本、补丁发布或官方处置进展的报道。
AI 根据报道生成 · 2 小时前更新
最新进展10月1日 23:20
新报道解读 CVE-2026-87719:低权限账号可经 GraphQL 泄露搜索配置与凭据。报道时间线
沿着报道,了解事件的不同侧面。
10月1日
- Google AI:DEV 作者专属GitLab EE CVE-2026-87719 解读:Advanced Search 配置与凭据泄露
GitLab EE 的 CVE-2026-87719 是 Advanced Search 相关的不安全反序列化漏洞(CWE-502),CVSS 3.1 评分 9.9,攻击者经 GraphQL subscription 以低权限认证账号即可获取搜索集群配置和敏感凭据。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。