市场
慢雾:GitLab修复一严重漏洞,用户应及时升级
PANews 9月15日消息,据慢雾监测,GitLab CE/EE存在一个严重的路径遍历漏洞CVE-2026-85706,CVSS评分为10.0,未经身份认证的攻击者可通过Repository Commits API读取受影响GitLab服务器上的任意文件。GitLab已发布安全补丁。受影响版本包括18.7起至19.1.8之前、19.2起至19.2.6之前、19.3起至19.3.2之前的版本。自管理GitLab用户应立即升级至19.1.8、19.2.6或19.3.2,并在打补丁后检查日志和可能暴露的凭证。
阅读全文本文仅展示来源提供的标题与摘要,完整内容及版权归原发布方所有。
前往 PANews 原文 FireView 对公开资讯进行聚合和分类,不代表对来源内容的背书,也不构成投资建议。新闻可能存在延迟、修订或错误,请以原发布方为准。
