当前位置:首页 >  热门标签 >  gitlab修复漏洞

gitlab修复漏洞

A5站长网9月20日消息,GitLab修复了一个评分满分的路径遍历漏洞,编号CVE-2026-85706,CVSS评分为10分。问题出在仓库提交接口上,路径限制不当与认证校验缺失同时存在,未认证的攻击者可以构造请求跳出预期目录,读取服务器上的任意文件。漏洞影响18.7到19.1.8之前、19.2到19.2.6之前以及19.3到19.3.2之前的自建实例。修复版本是19.1.8、19.2.6与19.

阅读全文
  • GitLab修复满分漏洞,未认证用户可读取服务器任意文件
    A5站长网9月20日消息,GitLab修复了一个评分满分的路径遍历漏洞,编号CVE-2026-85706,CVSS评分为10分。问题出在仓库提交接口上,路径限制不当与认证校验缺失同时存在,未认证的攻击者可以构造请求跳出预期目录,读取服务器上的任意文件。漏洞影响18.7到19.1.8之前、19.2到1
    2026-09-20 17:27

信息推荐