PANews 9月15日消息,據慢霧監測,GitLab CE/EE存在一個嚴重的路徑遍歷漏洞CVE-2026-85706,CVSS評分為10.0,未經身份認證的攻擊者可透過Repository Commits API讀取受影響GitLab伺服器上的任意檔案。GitLab已發佈安全修補程式。受影響版本包括18.7起至19.1.8之前、19.2起至19.2.6之前、19.3起至19.3.2之前的版本。自管理GitLab用戶應立即升級至19.1.8、19.2.6或19.3.2,並在打修補程式後檢查日誌和可能暴露的憑證。
慢霧:GitLab修復一嚴重漏洞,用戶應及時升級
分享至:
作者:PA一线
本內容只為提供市場資訊,不構成投資建議。
關注PANews官方賬號,一起穿越牛熊
推薦閱讀



