Security Affairs на русском
Подписаться
GitLab CVE-2026-85706: Один HTTP-запрос, отсутствие аутентификации, полное чтение файла – Эксплуатировалось в течение 24 часов
CVE-2026-85706, уязвимость обхода каталогов в GitLab с оценкой CVSS 10.0, активно эксплуатировалась в течение 24 часов после раскрытия. GitLab раскрыл CVE-2026-85706 (оценка CVSS 10.0) 10 сентября 2026 года, уязвимость обхода каталогов в своем API коммитов репозиториев. CVE-2026-85706 затрагивает API коммитов репозиториев GitLab и может позволить злоумышленникам получить доступ к файлам, которые они не должны видеть. Сформированный запрос […]