Exploited Vulnerabilities Daily
🌐 Русский

← Все новые записи

CVE-2026-85706: GitLab Community Edition and Enterprise Edition

GitLab Community Edition и Enterprise Edition содержит уязвимость обхода пути, которая позволяет неаутентифицированному пользователю читать произвольные файлы из-за неправильного ограничения пути и отсутствующего обеспечения аутентификации в репозитории, передает API.

CISA (English)

GitLab Community Edition and Enterprise Edition contains a path traversal vulnerability that allows an unauthenticated user to read arbitrary files due to an improper path confinement and missing authentication enforcement in the repository commits API.

Производитель
GitLab
Продукт
Community Edition and Enterprise Edition
Уязвимость
GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability
Дата добавления
11 сент. 2026 г.
Срок CISA (федеральные ведомства США)
14 сент. 2026 г.
Известное использование в кампаниях вымогателей
Неизвестно
Слабость (CWE)
CWE-35

Ссылки

Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.

Последнее обновление: · Версия каталога 2026.10.02