GitLab đã sửa một lỗ hổng nghiêm trọng, người dùng nên nâng cấp kịp thời
Theo dõi của Slow Fog, GitLab CE/EE có một lỗ hổng nghiêm trọng về duyệt đường dẫn CVE-2026-85706, với điểm CVSS là 10, kẻ tấn công không xác thực có thể đọc bất kỳ tệp nào trên máy chủ GitLab bị ảnh hưởng thông qua API Repository Commits. GitLab đã phát hành bản vá bảo mật.
Các phiên bản bị ảnh hưởng bao gồm từ 18.7 đến trước 19.1.8, từ 19.2 đến trước 19.2.6, và từ 19.3 đến trước 19.3.2. Người dùng quản lý GitLab nên ngay lập tức nâng cấp lên 19.1.8, 19.2.6 hoặc 19.3.2, và kiểm tra nhật ký cũng như các thông tin xác thực có thể bị lộ sau khi áp dụng bản vá.
Thẻ liên quan






