CVE-2026-85706: GitLab Community Edition and Enterprise Edition
GitLab Community Edition and Enterprise Edition contains a path traversal vulnerability that allows an unauthenticated user to read arbitrary files due to an improper path confinement and missing authentication enforcement in the repository commits API.
- ベンダー
- GitLab
- 製品
- Community Edition and Enterprise Edition
- 脆弱性
- GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability
- 追加日
- 2026/09/11
- CISA対応期限(米国連邦機関向け)
- 2026/09/14
- ランサムウェア攻撃での利用
- 不明
- 弱点(CWE)
- CWE-35
参考情報
当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。
最終更新: · カタログのバージョン 2026.10.02