SlowMist
SlowMist|2026年09月15日 03:14
SlowMist TI 警报: CVE-2026-85706 @gitlab CE/EE 中存在一个严重的路径遍历漏洞 (CVSS 10.0),未经身份验证的攻击者可通过 Repository Commits API 从受影响的 GitLab 服务器读取任意文件。 ️ GitLab 已发布安全补丁以修复此漏洞。 ⚠️ 受影响版本: 18.7 至 19.1.8 之前的版本 19.2 至 19.2.6 之前的版本 19.3 至 19.3.2 之前的版本 自托管 GitLab 用户应立即升级到 19.1.8、19.2.6 或 19.3.2,并在修补后检查日志和可能暴露的凭据。 保持警惕,确保您的基础设施保持最新。 https://www.cve.org/CVERecord?id=CVE-2026-85706
+5
曾提及
分享至:

脈絡

熱門快訊

APP下載

X

Telegram

Facebook

Reddit

複製鏈接

熱門閱讀