GitLab 修复一严重漏洞,用户应及时升级

链捕手09-15

ChainCatcher 消息,据慢雾监测,GitLab CE/EE 存在一个严重的路径遍历漏洞 CVE-2026-85706,CVSS 评分为 10,未经身份认证的攻击者可通过 Repository Commits API 读取受影响 GitLab 服务器上的任意文件。GitLab 已发布安全补丁。

受影响版本包括 18.7 起至 19.1.8 之前、19.2 起至 19.2.6 之前、19.3 起至 19.3.2 之前的版本。自管理 GitLab 用户应立即升级至 19.1.8、19.2.6 或 19.3.2,并在打补丁后检查日志和可能暴露的凭证。

免责声明:本文观点仅代表作者个人观点,不构成本平台的投资建议,本平台不对文章信息准确性、完整性和及时性做出任何保证,亦不对因使用或信赖文章信息引发的任何损失承担责任。

精彩评论

我们需要你的真知灼见来填补这片空白
发表看法