慢雾监测发现 GitLab CE/EE 存在严重路径遍历漏洞 CVE-2026-85706,CVSS 评分 10,未认证攻击者可通过 Repository Commits API 读取任意文件。GitLab 已发布补丁,受影响版本为 18.7 至 19.1.8 之前、19.2 至 19.2.6 之前、19.3 至 19.3.2 之前。自管理用户需升级至 19.1.8、19.2.6 或 19.3.2,并检查日志及可能泄露的凭证。
其他报道 (5条)