GitLab 修復一嚴重漏洞,使用者應及時升級
ChainCatcher 消息,据慢雾監測,GitLab CE/EE 存在一個嚴重的路徑遍歷漏洞 CVE-2026-85706,CVSS 評分為 10,未經身份認證的攻擊者可通過 Repository Commits API 讀取受影響 GitLab 伺服器上的任意文件。GitLab 已發布安全補丁。受影響版本包括 18.7 起至 19.1.8 之前、19.2 起至 19.2.6 之前、19.3 起至 19.3.2 之前的版本。自管理 GitLab 用戶應立即升級至 19.1.8、19.2.6 或 19.3.2,並在打補丁後檢查日誌和可能暴露的憑證。