TGViewer
#! VulnCity #! VulnCity @vulncity · 246 subscribers
Post #106 174
📌 آسیب‌پذیری بحرانی GitLab با CVSS 10


یک آسیب‌پذیری Path Traversal با شناسه CVE-2026-85706 و امتیاز CVSS 10.0 در GitLab شناسایی شده است.این نقص در Repository Commits API قرار دارد و می‌تواند به مهاجم بدون احراز هویت اجازه خواندن فایل‌های حساس سرور را بدهد.بررسی‌ها نشان می‌دهد از 11 سپتامبر 2026 تلاش‌های فعال برای سوءاستفاده از این آسیب‌پذیری آغاز شده است.مهاجمان می‌توانند از این طریق به Log، Configuration، Credentials و Secrets دسترسی پیدا کنند.نسخه‌های 18.7 تا 19.1.7، 19.2 تا 19.2.5 و 19.3 تا 19.3.1 آسیب‌پذیر هستند.GitLab این مشکل را در نسخه‌های 19.1.8، 19.2.6 و 19.3.2 برطرف کرده است.


https://vulncity.com/news/آسيبپذيري-بحراني-gitlab-با-cvss-10

🆔 @vulncity
  • 👍 2
  • ❤ 1
More from @vulncity
  1. Oct 1, 2026🚀 کمپین «شروع امن» VulnCity شروع شد! خیلی از استارتاپ‌ها و شرکت‌های کوچیک، نیاز به امنیت…
  2. Sep 27, 2026یک وبینار خوب در مورد ADCS از SpecterOps 🤖زیرنویس توسط Qwen 3.7 plus ایجاد شده است. کانال…
  3. Sep 27, 2026photo post
  4. Sep 13, 2026۴۰ نکته برای کاهش Attack Surface و افزایش امنیت سرورهای Linux دانلود فایل 🆔 @vulncity
  5. Sep 7, 2026قابلیت‌های امنیتی Windows server 2025 📎 امنیت در زیرساخت‌های Windows Server همیشه یکی از…
  6. Sep 6, 2026📌 مجموعه‌ای از Use Caseهای امنیتی قابل پیاده‌سازی در Splunk مشاهده فایل 🆔 @vulncity
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →