A5站长网9月20日消息,GitLab修复了一个评分满分的路径遍历漏洞,编号CVE-2026-85706,CVSS评分为10分。问题出在仓库提交接口上,路径限制不当与认证校验缺失同时存在,未认证的攻击者可以构造请求跳出预期目录,读取服务器上的任意文件。漏洞影响18.7到19.1.8之前、19.2到19.2.6之前以及19.3到19.3.2之前的自建实例。修复版本是19.1.8、19.2.6与19.
A5创业网 版权所有