Exploited Vulnerabilities Daily
🌐 Polski

← Wszystkie nowe wpisy

CVE-2026-85706: GitLab Community Edition and Enterprise Edition

GitLab Community Edition i Enterprise Edition zawiera podatność na zmianę trasy, która pozwala nieuwierzytelnionemu użytkownikowi na czytanie arbitralnych plików z powodu nieprawidłowego zamknięcia ścieżki i brakującego egzekwowania uwierzytelniania w repozytorium commits API.

CISA (English)

GitLab Community Edition and Enterprise Edition contains a path traversal vulnerability that allows an unauthenticated user to read arbitrary files due to an improper path confinement and missing authentication enforcement in the repository commits API.

Producent
GitLab
Produkt
Community Edition and Enterprise Edition
Podatność
GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability
Data dodania
11 wrz 2026
Termin CISA (federalne agencje USA)
14 wrz 2026
Znane użycie w kampaniach ransomware
Nieznane
Słabość (CWE)
CWE-35

Odnośniki

Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.

Ostatnia aktualizacja: · Wersja katalogu 2026.10.02