GitLab CVE-2026-85706: 단일 HTTP 요청, 인증 불필요, 전체 파일 읽기 – 24시간 내 악용됨
CVE-2026-85706, CVSS 10.0의 GitLab 경로 탐색 취약점이 공개 24시간 내에 활발히 악용되었습니다. GitLab은 2026년 9월 10일, CVSS 점수 10.0의 CVE-2026-85706, 즉 리포지토리 커밋 API의 경로 탐색 취약점을 공개했습니다. CVE-2026-85706은 GitLab의 리포지토리 커밋 API에 영향을 미치며, 공격자가 보아서는 안 되는 파일에 접근할 수 있도록 합니다. 조작된 요청 [...]