GitLab 修复一严重漏洞,用户应及时升级
火星财经消息,据慢雾监测,GitLab CE/EE 存在一个严重的路径遍历漏洞 CVE-2026-85706,CVSS 评分为 10,未经身份认证的攻击者可通过 Repository Commits API 读取受影响 GitLab 服务器上的任意文件。GitLab 已发布安全补丁。受影响版本包括 18.7 起至 19.1.8 之前、19.2 起至 19.2.6 之前、19.3 起至 19.3.2 之前的版本。自管理 GitLab 用户应立即升级至 19.1.8、19.2.6 或 19.3.2,并在打补丁后检查日志和可能暴露的凭证。
本内容旨在传递行业动态,不构成投资建议或承诺。