GitLab CVE-2026-85706:仅需一次 HTT... 笔记

GitLab CVE-2026-85706:仅需一次 HTTP 请求、无需身份验证即可读取完整文件——漏洞在 24 小时内被利用

CVE-2026-85706 是一个 CVSS 评分为 10.0 的 GitLab 路径遍历漏洞,在披露后 24 小时内即遭到积极利用。GitLab 于 2026 年 9 月 10 日披露了 CVE-2026-85706,该漏洞存在于其仓库提交 API 中。CVE-2026-85706 影响 GitLab 的仓库提交 API,可让攻击者访问其无权查看的文件。经过精心构造的请求 […]