GitLab устранила критическую уязвимость обхода каталога (path traversal), CVE-2026-85706, оценённую в 10,0 балла по шкале CVSS. Неаутентифицированные злоумышленники могли эксплуатировать Repository Commits API для чтения произвольных файлов на затронутых серверах GitLab CE/EE.
Уязвимость затрагивает версии начиная с 18.7 и до 19.1.8 (не включая её), начиная с 19.2 и до 19.2.6 (не включая её), а также начиная с 19.3 и до 19.3.2 (не включая её). Пользователям самостоятельно развёрнутых (self-managed) экземпляров GitLab следует обновиться до версии 19.1.8, 19.2.6 или 19.3.2, а затем проверить журналы (логи) и оценить, могли ли быть раскрыты учётные данные.
GitLab устранила уязвимость с оценкой CVSS 10.0, позволяющую читать файлы без аутентификации
Отказ от ответственности: Контент, представленный на сайте Phemex News, предназначен исключительно для информационных целей.Мы не гарантируем качество, точность и полноту информации, полученной из статей третьих лиц.Содержание этой страницы не является финансовым или инвестиционным советом.Мы настоятельно рекомендуем вам провести собственное исследование и проконсультироваться с квалифицированным финансовым консультантом, прежде чем принимать какие-либо инвестиционные решения.
