CVE-2026-85706: GitLab Community Edition and Enterprise Edition
GitLab Community Edition i Enterprise Edition zawiera podatność na zmianę trasy, która pozwala nieuwierzytelnionemu użytkownikowi na czytanie arbitralnych plików z powodu nieprawidłowego zamknięcia ścieżki i brakującego egzekwowania uwierzytelniania w repozytorium commits API.
CISA (English)
GitLab Community Edition and Enterprise Edition contains a path traversal vulnerability that allows an unauthenticated user to read arbitrary files due to an improper path confinement and missing authentication enforcement in the repository commits API.
- Producent
- GitLab
- Produkt
- Community Edition and Enterprise Edition
- Podatność
- GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability
- Data dodania
- 11 wrz 2026
- Termin CISA (federalne agencje USA)
- 14 wrz 2026
- Znane użycie w kampaniach ransomware
- Nieznane
- Słabość (CWE)
- CWE-35
Odnośniki
Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.
Ostatnia aktualizacja: · Wersja katalogu 2026.10.02