TGViewer
Pentest Notes Pentest Notes @pentestnotes · 3.09K subscribers
Post #240 2.04K
⚠️ CVE-2026-85706 - GitLab CE/EE Unauthenticated arbitrary file read

CVSS 10.0

Критическая уязвимость Gitlab в функционале API коммитов. Неавторизованный пользователь может читать произвольные файлы с сервера через path traversal.

Проблема заключается в том, что API не ограничивает пути и не требует аутентификации. Достаточно одного публичного проекта на инстансе.

Уязвимы следующие версии:
18.7 → 19.1.7 включительно
19.2.0 → 19.2.5 включительно
19.3.0 → 19.3.1 включительно

Исправлено в:
19.1.8 / 19.2.6 / 19.3.2 (патч от 10 сентября)

Быстрая проверка:
curl -sk -X POST \
"https://TARGET/api/v4/projects/1/repository/%63ommits?file=&file.path=/var/opt/gitlab/gitlab-rails/etc/gitlab.yml&file.size=1&Content-Type=application/x-www-form-urlencoded"


Если хост уязвим - в ответе будет кусок содержимого файла внутри ошибки invalid %-encoding.

PoC уже есть в открытом доступе: 😊

➡️ https://github.com/guneykabel/cve-2026-85706
➡️ https://github.com/mhtsec/CVE-2026-85706

💫 @pentestnotes
  • 🔥 14
  • 👍 4
More from @pentestnotes
  1. Sep 6, 2026CVE-2026-19490 - Auth Bypass в Citrix NetScaler ADC / Gateway 🥤 Критическая уязвимость (C…
  2. Aug 27, 2026🚨 Уязвимость в модуле CMS Bitrix - «КОМТЕТ Касса Курьер» Очередная уязвимость под CMS Bit…
  3. Aug 12, 2026Post #237
  4. Aug 9, 2026Как-то незаметно нас стало 3000 😊 Отдельное спасибо тем, кто пишет в директ с вопросами,…
  5. Jul 30, 2026👩‍💻 #web #offense #заметки #события ➡wp2shell — unauth RCE чейн, уязвимы WordPress'ы вер…
  6. Jul 8, 2026🙂 RCE в модуле Акрит «Универсальный импорт» для 1С-Битрикс BDU:2026-08077 - уязвимость св…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →