GitLabは深刻な脆弱性を修正し、ユーザーは迅速にアップグレードする必要があります。
慢雾の監視によると、GitLab CE/EEには深刻なパス・トラバーサル脆弱性 CVE-2026-85706 が存在し、CVSS スコアは 10 です。認証されていない攻撃者は、Repository Commits API を通じて影響を受けた GitLab サーバー上の任意のファイルを読み取ることができます。GitLab はセキュリティパッチを公開しました。影響を受けるバージョンには、18.7 から 19.1.8 未満、19.2 から 19.2.6 未満、19.3 から 19.3.2 未満のバージョンが含まれます。管理者は、すぐに 19.1.8、19.2.6 または 19.3.2 にアップグレードし、パッチ適用後にログと露出した可能性のある資格情報を確認する必要があります。