facebook_sharetelegram_sharetwitter_shareline_share

加密快訊

慢霧:GitLab修復一嚴重漏洞,用戶應及時升級

2026.09.15 11:16

據慢霧監測,GitLab CE/EE存在一個嚴重的路徑遍歷漏洞CVE-2026-85706,CVSS評分為10.0,未經身份認證的攻擊者可通過Repository Commits API讀取受影響GitLab服務器上的任意文件。GitLab已發布安全補丁。受影響版本包括18.7起至19.1.8之前、19.2起至19.2.6之前、19.3起至19.3.2之前的版本。自管理GitLab用戶應立即升級至19.1.8、19.2.6或19.3.2,並在打補丁後檢查日志和可能暴露的憑證。

你可能想知道