GitLab corrige vulnerabilidade crítica de travessia de diretórios (CVE-2026-85706), com uma pontuação CVSS de 10,0
Segundo a ChainCatcher, citando a monitorização da SlowMist, o GitLab CE/EE corrigiu hoje uma vulnerabilidade crítica de travessia de caminhos (CVE-2026-85706, CVSS 10). Atacantes não autenticados poderiam explorar a API de commits do repositório para ler ficheiros arbitrários nos servidores afetados. As versões afetadas incluem as versões 18.7 a 19.1.7, 19.2 a 19.2.5 e 19.3 a 19.3.1. Os utilizadores do GitLab autogerido devem atualizar imediatamente para as versões 19.1.8, 19.2.6 ou 19.3.2.
GateNews·09-15 03:19
