CVE-2026-85706: GitLab Community Edition and Enterprise Edition
GitLab Community Edition e Enterprise Edition contiene una vulnerabilità traversale del percorso che consente a un utente non autorizzato di leggere i file arbitrari a causa di un confinamento di percorso improprio e dell'applicazione di autenticazione mancante nel repository commit API.
CISA (English)
GitLab Community Edition and Enterprise Edition contains a path traversal vulnerability that allows an unauthenticated user to read arbitrary files due to an improper path confinement and missing authentication enforcement in the repository commits API.
- Produttore
- GitLab
- Prodotto
- Community Edition and Enterprise Edition
- Vulnerabilità
- GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability
- Data di aggiunta
- 11 set 2026
- Scadenza CISA (agenzie federali USA)
- 14 set 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-35
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02