CVE-2026-85706: GitLab Community Edition and Enterprise Edition
GitLab Community Edition und Enterprise Edition enthalten eine Path-Traversal-Schwachstelle, die es einem nicht authentifizierten Benutzer ermöglicht, willkürliche Dateien aufgrund einer unsachgemäßen Pfadeinschränkung und fehlender Authentifizierungsdurchsetzung im Repository Commits API zu lesen.
CISA (English)
GitLab Community Edition and Enterprise Edition contains a path traversal vulnerability that allows an unauthenticated user to read arbitrary files due to an improper path confinement and missing authentication enforcement in the repository commits API.
- Hersteller
- GitLab
- Produkt
- Community Edition and Enterprise Edition
- Schwachstelle
- GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability
- Aufgenommen am
- 11.09.2026
- CISA-Frist (US-Bundesbehörden)
- 14.09.2026
- Bekannte Nutzung in Ransomware-Kampagnen
- Unbekannt
- Schwäche (CWE)
- CWE-35
Referenzen
Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.
Zuletzt aktualisiert: · Katalogversion 2026.10.02