Exploited Vulnerabilities Daily
🌐 Deutsch

← Alle neuen Einträge

CVE-2026-85706: GitLab Community Edition and Enterprise Edition

GitLab Community Edition und Enterprise Edition enthalten eine Path-Traversal-Schwachstelle, die es einem nicht authentifizierten Benutzer ermöglicht, willkürliche Dateien aufgrund einer unsachgemäßen Pfadeinschränkung und fehlender Authentifizierungsdurchsetzung im Repository Commits API zu lesen.

CISA (English)

GitLab Community Edition and Enterprise Edition contains a path traversal vulnerability that allows an unauthenticated user to read arbitrary files due to an improper path confinement and missing authentication enforcement in the repository commits API.

Hersteller
GitLab
Produkt
Community Edition and Enterprise Edition
Schwachstelle
GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability
Aufgenommen am
11.09.2026
CISA-Frist (US-Bundesbehörden)
14.09.2026
Bekannte Nutzung in Ransomware-Kampagnen
Unbekannt
Schwäche (CWE)
CWE-35

Referenzen

Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.

Zuletzt aktualisiert: · Katalogversion 2026.10.02