GitLab, CVSS ölçeğinde 10.0 olarak derecelendirilen kritik bir yol geçişi güvenlik açığı olan CVE-2026-85706’yı yamaladı. Kimliği doğrulanmamış saldırganlar, etkilenen GitLab CE/EE sunucularında rastgele dosyaları okumak için Repository Commits API’sini istismar edebiliyordu.
Güvenlik açığı, 18.7’den 19.1.8 öncesine kadar olan sürümleri, 19.2’den 19.2.6 öncesine kadar olan sürümleri ve 19.3’ten 19.3.2 öncesine kadar olan sürümleri etkiliyor. Kendi yönettiği GitLab örneklerini kullanan kullanıcılar 19.1.8, 19.2.6 veya 19.3.2 sürümüne yükseltme yapmalı; ardından günlükleri incelemeli ve kimlik bilgilerinin açığa çıkmış olma ihtimalini değerlendirmelidir.
GitLab, Kimlik Doğrulamasız Dosya Okumaya İzin Veren CVSS 10.0 Açığını Yamaladı
Sorumluluk Reddi: Phemex Haberler'de sunulan içerik yalnızca bilgilendirme amaçlıdır. Üçüncü taraf makalelerden alınan bilgilerin kalitesi, doğruluğu veya eksiksizliğini garanti etmiyoruz. Bu sayfadaki içerik finansal veya yatırım tavsiyesi niteliği taşımaz. Yatırım kararları vermeden önce kendi araştırmanızı yapmanızı ve nitelikli bir finans danışmanına başvurmanızı şiddetle tavsiye ederiz.
