GitLab이 CVSS 척도에서 10.0으로 평가된 치명적인 경로 이동(path traversal) 취약점 CVE-2026-85706을 패치했다. 인증되지 않은 공격자가 Repository Commits API를 악용해 영향을 받는 GitLab CE/EE 서버에서 임의의 파일을 읽을 수 있었다.
이 취약점은 18.7부터 19.1.8 이전 버전, 19.2부터 19.2.6 이전 버전, 그리고 19.3부터 19.3.2 이전 버전에 영향을 미친다. 셀프 매니지드(self-managed) 방식의 GitLab 사용자는 19.1.8, 19.2.6 또는 19.3.2로 업그레이드한 뒤 로그를 검토하고 자격 증명이 노출되었을 가능성을 평가해야 한다.
GitLab, 인증되지 않은 파일 읽기를 허용하는 CVSS 10.0 취약점 패치
면책 조항: Phemex 뉴스에서 제공하는 콘텐츠는 정보 제공 목적으로만 제공됩니다. 제3자 기사에서 출처를 얻은 정보의 품질, 정확성 또는 완전성을 보장하지 않습니다.이 페이지의 콘텐츠는 재무 또는 투자 조언이 아닙니다.투자 결정을 내리기 전에 반드시 스스로 조사하고 자격을 갖춘 재무 전문가와 상담하시기 바랍니다.
