Exploited Vulnerabilities Daily
🌐 日本語

← 新着一覧

CVE-2026-85706: GitLab Community Edition and Enterprise Edition

GitLab Community Edition and Enterprise Edition contains a path traversal vulnerability that allows an unauthenticated user to read arbitrary files due to an improper path confinement and missing authentication enforcement in the repository commits API.

ベンダー
GitLab
製品
Community Edition and Enterprise Edition
脆弱性
GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability
追加日
2026/09/11
CISA対応期限(米国連邦機関向け)
2026/09/14
ランサムウェア攻撃での利用
不明
弱点(CWE)
CWE-35

参考情報

当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。

最終更新: · カタログのバージョン 2026.10.02