慢雾:GitLab修复一严重漏洞,用户应及时升级

okx 9月15日消息,据慢雾监测,GitLab CE/EE存在一个严重的路径遍历漏洞CVE-2026-85706,CVSS评分为10.0,未经身份认证的攻击者可通过Repository Commits API读取受影响GitLab服务器上的任意文件。GitLab已发布安全补丁。受影响版本包括18.7起至19.1.8之前、19.2起至19.2.6之前、19.3起至19.3.2之前的版本。自管理GitLab用户应立即升级至19.1.8、19.2.6或19.3.2,并在打补丁后检查日志和可能暴露的凭证。