GitLab CVE-2026-85706:HTTPリクエス... ノート

GitLab CVE-2026-85706:HTTPリクエスト1回、認証不要、完全なファイル読み取り – 24時間以内に悪用

CVE-2026-85706、CVSS 10.0のGitLabパス・トラバーサルは、開示から24時間以内に活発に悪用されていました。GitLabは、リポジトリコミットAPIにおけるパス・トラバーサル脆弱性であるCVE-2026-85706(CVSSスコア10.0)を2026年9月10日に開示しました。CVE-2026-85706はGitLabのリポジトリコミットAPIに影響を与え、攻撃者が本来見ることのできないファイルにアクセスすることを可能にします。細工されたリクエストは[...]