GitLab vá lỗ hổng vượt qua đường dẫn nghiêm trọng CVE-2026-85706 với điểm CVSS 10,0
Theo ChainCatcher, trích dẫn dữ liệu giám sát của SlowMist, GitLab CE/EE hôm nay đã khắc phục một lỗ hổng path traversal nghiêm trọng (CVE-2026-85706, CVSS 10). Kẻ tấn công không cần xác thực có thể khai thác API Repository Commits để đọc các tệp tùy ý trên máy chủ bị ảnh hưởng. Các phiên bản bị ảnh hưởng gồm 18.7 đến 19.1.7, 19.2 đến 19.2.5 và 19.3 đến 19.3.1. Người dùng GitLab tự quản lý nên ngay lập tức nâng cấp lên phiên bản 19.1.8, 19.2.6 hoặc 19.3.2.
GateNews·09-15 03:19
