https://pentestnotes.ru
Заметки про пентест, CTF и информационную безопасность
Post #240
2.03K
⚠️ CVE-2026-85706 - GitLab CE/EE Unauthenticated arbitrary file read
CVSS 10.0
Критическая уязвимость Gitlab в функционале API коммитов. Неавторизованный пользователь может читать произвольные файлы с сервера через path traversal.
Проблема заключается в том, что API не ограничивает пути и не требует аутентификации. Достаточно одного публичного проекта на инстансе.
Уязвимы следующие версии:
18.7 → 19.1.7 включительно
19.2.0 → 19.2.5 включительно
19.3.0 → 19.3.1 включительно
Исправлено в:
19.1.8 / 19.2.6 / 19.3.2 (патч от 10 сентября)
Быстрая проверка:
Если хост уязвим - в ответе будет кусок содержимого файла внутри ошибки invalid %-encoding.
PoC уже есть в открытом доступе: 😊
➡️ https://github.com/guneykabel/cve-2026-85706
➡️ https://github.com/mhtsec/CVE-2026-85706
💫 @pentestnotes
CVSS 10.0
Критическая уязвимость Gitlab в функционале API коммитов. Неавторизованный пользователь может читать произвольные файлы с сервера через path traversal.
Проблема заключается в том, что API не ограничивает пути и не требует аутентификации. Достаточно одного публичного проекта на инстансе.
Уязвимы следующие версии:
18.7 → 19.1.7 включительно
19.2.0 → 19.2.5 включительно
19.3.0 → 19.3.1 включительно
Исправлено в:
19.1.8 / 19.2.6 / 19.3.2 (патч от 10 сентября)
Быстрая проверка:
curl -sk -X POST \
"https://TARGET/api/v4/projects/1/repository/%63ommits?file=&file.path=/var/opt/gitlab/gitlab-rails/etc/gitlab.yml&file.size=1&Content-Type=application/x-www-form-urlencoded"
Если хост уязвим - в ответе будет кусок содержимого файла внутри ошибки invalid %-encoding.
PoC уже есть в открытом доступе: 😊
➡️ https://github.com/guneykabel/cve-2026-85706
➡️ https://github.com/mhtsec/CVE-2026-85706
💫 @pentestnotes
- 🔥 14
- 👍 4














