GitLab a corrigé une vulnérabilité critique de traversée de chemin, CVE-2026-85706, évaluée à 10,0 sur l’échelle CVSS. Des attaquants non authentifiés pouvaient exploiter l’API Repository Commits pour lire des fichiers arbitraires sur les serveurs GitLab CE/EE affectés.
La vulnérabilité concerne les versions de 18.7 jusqu’aux versions antérieures à 19.1.8, de 19.2 jusqu’aux versions antérieures à 19.2.6, et de 19.3 jusqu’aux versions antérieures à 19.3.2. Les utilisateurs de GitLab auto-géré doivent passer à la version 19.1.8, 19.2.6 ou 19.3.2, puis examiner les journaux et évaluer si des identifiants ont pu être exposés.
GitLab corrige une vulnérabilité CVSS 10.0 permettant la lecture de fichiers sans authentification
Avertissement : Le contenu proposé sur Phemex News est à titre informatif uniquement. Nous ne garantissons pas la qualité, l'exactitude ou l'exhaustivité des informations provenant d'articles tiers. Ce contenu ne constitue pas un conseil financier ou d'investissement. Nous vous recommandons vivement d'effectuer vos propres recherches et de consulter un conseiller financier qualifié avant toute décision d'investissement.
