利好
GitLab 修复 CVSS 10 分严重路径遍历漏洞
09-15
据 Woofun AI 消息, CE/EE 存在 CVSS 评分为 10 的严重路径遍历漏洞(CVE-2026-85706)。未经身份认证的攻击者可利用 Repository Commits API 读取受影响 GitLab 服务器上的任意文件。GitLab 已发布安全补丁,受影响版本包括 18.7 起至 19.1.8 之前、19.2 起至 19.2.6 之前、19.3 起至 19.3.2 之前的版本。自管理 GitLab 用户应立即升级至 19.1.8、19.2.6 或 19.3.2,并在打补丁后检查日志和可能暴露的凭证。
WOOFUN AI
影响力评估 · 一键速读
该漏洞 CVSS 满分且无需认证即可利用,意味着攻击者可直接获取服务器敏感文件,风险极高。鉴于 GitLab 在 Web3 项目代码托管中的广泛使用,未及时升级的团队面临源码泄露及凭证被盗的直接威胁。建议运维人员优先排查受影响版本并执行紧急更新。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论
暂无评论