CVE-2026-85706: GitLab Community Edition and Enterprise Edition
GitLab Community Edition и Enterprise Edition содержит уязвимость обхода пути, которая позволяет неаутентифицированному пользователю читать произвольные файлы из-за неправильного ограничения пути и отсутствующего обеспечения аутентификации в репозитории, передает API.
CISA (English)
GitLab Community Edition and Enterprise Edition contains a path traversal vulnerability that allows an unauthenticated user to read arbitrary files due to an improper path confinement and missing authentication enforcement in the repository commits API.
- Производитель
- GitLab
- Продукт
- Community Edition and Enterprise Edition
- Уязвимость
- GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability
- Дата добавления
- 11 сент. 2026 г.
- Срок CISA (федеральные ведомства США)
- 14 сент. 2026 г.
- Известное использование в кампаниях вымогателей
- Неизвестно
- Слабость (CWE)
- CWE-35
Ссылки
Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.
Последнее обновление: · Версия каталога 2026.10.02