📌 آسیبپذیری بحرانی GitLab با CVSS 10
یک آسیبپذیری Path Traversal با شناسه CVE-2026-85706 و امتیاز CVSS 10.0 در GitLab شناسایی شده است.این نقص در Repository Commits API قرار دارد و میتواند به مهاجم بدون احراز هویت اجازه خواندن فایلهای حساس سرور را بدهد.بررسیها نشان میدهد از 11 سپتامبر 2026 تلاشهای فعال برای سوءاستفاده از این آسیبپذیری آغاز شده است.مهاجمان میتوانند از این طریق به Log، Configuration، Credentials و Secrets دسترسی پیدا کنند.نسخههای 18.7 تا 19.1.7، 19.2 تا 19.2.5 و 19.3 تا 19.3.1 آسیبپذیر هستند.GitLab این مشکل را در نسخههای 19.1.8، 19.2.6 و 19.3.2 برطرف کرده است.
https://vulncity.com/news/آسيبپذيري-بحراني-gitlab-با-cvss-10
🆔 @vulncity
Post #106
174
- 👍 2
- ❤ 1