GitLabは、CVSSスコアで10.0と評価された重大なパストラバーサル脆弱性「CVE-2026-85706」を修正しました。認証されていない攻撃者がRepository Commits APIを悪用し、影響を受けるGitLab CE/EEサーバー上の任意のファイルを読み取る可能性がありました。
この脆弱性は、18.7から19.1.8未満、19.2から19.2.6未満、19.3から19.3.2未満のバージョンに影響します。セルフマネージド版GitLabのユーザーは、19.1.8、19.2.6、または19.3.2へアップグレードしたうえで、ログを確認し、認証情報が露出した可能性がないか評価する必要があります。
GitLab、認証なしでファイルの読み取りを可能にするCVSS 10.0の脆弱性を修正
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
