GitLab 修复 CVSS 10.0

GitLab 修复 CVSS 10.0 漏洞:自建实例或遭未授权读取服务器文件

GitLab 于 9 月 10 日发布 19.3.2、19.2.6 和 19.1.8 紧急补丁。其中 CVE-2026-85706 被官方评为 CVSS 10.0:在特定条件下,未认证用户可利用代码仓库 commits API 的路径约束和认证缺陷,读取 GitLab 服务器上的任意文件。受影响范围为 18.7 至 19.1.8 之前版本、19.2.6 之前的 19.2 版本,以及 19.3.2 之前的 19.3 版本。

GitLab 强烈建议自建实例立即升级至对应修复版本;GitLab.com 已完成修复,GitLab Dedicated 用户无需操作。该漏洞由研究员 s3ntago 通过 HackerOne 报告,目前官方没有公开具体前置条件,网上也未出现可复现的公开 PoC,尚无证据表明已遭在野利用。

GitLab

© 版权声明
THE END
喜欢就支持一下吧
点赞5 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片快捷回复

    暂无评论内容

免责声明:

本站所有内容和资源均来自网络,仅供用户交流、学习与研究使用。版权归原版权方所有,本站不承担任何版权争议责任。

用户下载后不得用于商业或非法用途,需在24小时内从电脑中删除,否则责任自负。

访问和下载文件即表示您同意仅将其用于参考和学习,其他用途后果自负。

如您喜欢该程序,请支持正版软件,购买注册以获得更好的服务。

本站为非营利性个人网站,所有软件信息来自网络,仅供学习和研究参考,无商业用途。会员捐赠仅用于支持服务器的维护,完全自愿。