GitLab hat eine kritische Path-Traversal-Schwachstelle (CVE-2026-85706) gepatcht, die auf der CVSS-Skala mit 10,0 bewertet wurde. Nicht authentifizierte Angreifer konnten die Repository Commits API ausnutzen, um beliebige Dateien auf den betroffenen GitLab CE/EE-Servern zu lesen.
Die Schwachstelle betrifft Versionen ab 18.7 bis vor 19.1.8, ab 19.2 bis vor 19.2.6 sowie ab 19.3 bis vor 19.3.2. Nutzer von selbst verwaltetem GitLab sollten auf 19.1.8, 19.2.6 oder 19.3.2 aktualisieren und anschließend die Protokolle prüfen sowie bewerten, ob möglicherweise Zugangsdaten offengelegt wurden.
GitLab schließt CVSS-10.0-Schwachstelle, die unauthentifiziertes Auslesen von Dateien ermöglicht
Haftungsausschluss: Die auf Phemex News bereitgestellten Inhalte dienen nur zu Informationszwecken.Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.Die Inhalte auf dieser Seite stellen keine Finanz- oder Anlageberatung dar.Wir empfehlen dringend, eigene Recherchen durchzuführen und einen qualifizierten Finanzberater zu konsultieren, bevor Sie Anlageentscheidungen treffen.
