GitLab исправил серьезную уязвимость, пользователям следует своевременно обновить
Согласно мониторингу Slow Mist, в GitLab CE/EE существует серьезная уязвимость обхода пути CVE-2026-85706 с оценкой CVSS 10, неаутентифицированные злоумышленники могут получить доступ к любым файлам на затронутом сервере GitLab через API Repository Commits. GitLab выпустил патч безопасности.
Затронутые версии включают версии от 18.7 до 19.1.8, от 19.2 до 19.2.6 и от 19.3 до 19.3.2. Пользователи, управляющие GitLab, должны немедленно обновиться до 19.1.8, 19.2.6 или 19.3.2 и проверить журналы и возможные скомпрометированные учетные данные после установки патча.
Связанные теги






