CVE-2026-85706: чтение файлов в GitLab уже эксплуатируют
В GitLab нашли уязвимость CVE-2026-85706: неаутентифицированный обход путей в API коммитов даёт чтение файлов, включая gitlab.yml с ключами и паролями. Патчи вышли 10 сентября 2026 года в 19.3.2, 19.2.6 и 19.1.8, CISA внесла баг в список эксплуатируемых.
- Уязвимость даёт чтение файлов без аутентификации через path traversal в API коммитов
- Исправлено 10 сентября 2026 в GitLab 19.3.2, 19.2.6 и 19.1.8
- CISA отметила эксплуатируемость и автоматизируемость атак
- ZoomEye нашла 1 317 044 активов с GitLab на 25 сентября 2026
Читать дальше
Безопасность