Ошибка чтения файла GitLab CVSS 10 вызвала неожиданные проверки после раскрытия

Ошибка чтения файла GitLab CVSS 10 вызвала неожиданные проверки после раскрытия

The Hacker News · сен 11, 2026

Назад к новостям
Ошибка чтения файла GitLab CVSS 10 вызвала неожиданные проверки после раскрытия
Безопасность сентябрь 11, 2026

GitLab выпустила исправления для устранения множества недостатков, включая уязвимость безопасности максимальной серьезности, которая была обнаружена в реальных исследованиях в течение нескольких часов после публичного раскрытия. Рассматриваемая уязвимость — CVE-2026-85706 (оценка CVSS: 10,0). Проблема обхода пути в репозитории фиксирует API, который может позволить неаутентифицированному пользователю читать произвольные файлы с сервера GitLab под

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.