보안 권고문

GitLab 제품 보안 업데이트 권고

  • GitLab 제품에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다.
  • 해결된 취약점은 GitLab CE/EE에서 발생하는 크로스 사이트 스크립팅(XSS, 웹 페이지에 악성 스크립트를 삽입해 실행시키는 취약점) 취약점인 CVE-2026-13320과 GitLab EE에서 발생하는 크로스 사이트 스크립팅 취약점인 CVE-2026-6896이다.
  • 영향을 받는 버전은 다음과 같다.
    • CVE-2026-6896: GitLab EE 버전 13.11 이상 18.11.7 미만, 19.0 이상 19.0.4 미만, 19.1 이상 19.1.2 미만.
    • CVE-2026-13320: GitLab CE 및 GitLab EE 버전 15.7 이상 18.11.7 미만, 19.0 이상 19.0.4 미만, 19.1 이상 19.1.2 미만.
  • 최신 업데이트를 통해 패치가 제공되었으며, GitLab CE/EE 버전 18.11.7, 19.0.4, 19.1.2로 업데이트하는 내용이 안내되었다.
  • 해당 제품 사용자는 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다.