Exploited Vulnerabilities Daily
🌐 Français

← Toutes les nouveautés

CVE-2026-85706: GitLab Community Edition and Enterprise Edition

GitLab Community Edition et Enterprise Edition contiennent une vulnérabilité de passage de chemin qui permet à un utilisateur non authentifié de lire des fichiers arbitraires en raison d'un confinement de chemin inapproprié et l'exécution d'authentification manquante dans le dépôt commit API.

CISA (English)

GitLab Community Edition and Enterprise Edition contains a path traversal vulnerability that allows an unauthenticated user to read arbitrary files due to an improper path confinement and missing authentication enforcement in the repository commits API.

Éditeur
GitLab
Produit
Community Edition and Enterprise Edition
Vulnérabilité
GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability
Date d’ajout
11 sept. 2026
Échéance CISA (agences fédérales américaines)
14 sept. 2026
Usage connu dans des campagnes de rançongiciels
Inconnu
Faiblesse (CWE)
CWE-35

Références

Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.

Dernière mise à jour: · Version du catalogue 2026.10.02