GitLab corrige la vulnérabilité critique de traversée de chemin CVE-2026-85706, qui affiche un score CVSS de 10.
Selon ChainCatcher, citant la veille de SlowMist, GitLab CE/EE a corrigé aujourd’hui une vulnérabilité critique de traversée de chemin (CVE-2026-85706, CVSS 10). Des attaquants non authentifiés pouvaient exploiter l’API Repository Commits pour lire des fichiers arbitraires sur les serveurs concernés. Les versions vulnérables sont les suivantes : de 18.7 à 19.1.7, de 19.2 à 19.2.5 et de 19.3 à 19.3.1. Les utilisateurs de GitLab autogéré doivent immédiatement effectuer la mise à niveau vers les ve
GateNews·09-15 03:19
