SlowMist|2026年09月15日 03:14
SlowMist TI 警报: CVE-2026-85706
@gitlab CE/EE 中存在一个严重的路径遍历漏洞 (CVSS 10.0),未经身份验证的攻击者可通过 Repository Commits API 从受影响的 GitLab 服务器读取任意文件。
️ GitLab 已发布安全补丁以修复此漏洞。
⚠️ 受影响版本:
18.7 至 19.1.8 之前的版本
19.2 至 19.2.6 之前的版本
19.3 至 19.3.2 之前的版本
自托管 GitLab 用户应立即升级到 19.1.8、19.2.6 或 19.3.2,并在修补后检查日志和可能暴露的凭据。
保持警惕,确保您的基础设施保持最新。
https://www.cve.org/CVERecord?id=CVE-2026-85706
分享至:
脈絡
熱門快訊
APP下載
X
Telegram
複製鏈接