O GitLab corrigiu uma vulnerabilidade crítica de travessia de caminho (path traversal), a CVE-2026-85706, avaliada com nota 10,0 na escala CVSS. Atacantes não autenticados poderiam explorar a API Repository Commits para ler arquivos arbitrários em servidores GitLab CE/EE afetados.
A vulnerabilidade afeta as versões a partir da 18.7 até antes da 19.1.8, a partir da 19.2 até antes da 19.2.6 e a partir da 19.3 até antes da 19.3.2. Usuários de GitLab autogerenciado devem atualizar para as versões 19.1.8, 19.2.6 ou 19.3.2 e, em seguida, revisar os logs e avaliar se credenciais podem ter sido expostas.
GitLab corrige vulnerabilidade CVSS 10.0 que permite leitura de arquivos sem autenticação
Aviso Legal: O conteúdo disponibilizado no Phemex News é apenas para fins informativos. Não garantimos a qualidade, precisão ou integridade das informações provenientes de artigos de terceiros. Este conteúdo não constitui aconselhamento financeiro ou de investimento. Recomendamos fortemente que você realize suas próprias pesquisas e consulte um consultor financeiro qualificado antes de tomar decisões de investimento.
