GitLab再爆10/10漏洞:你的代码仓库可能已经沦陷
原创
GitLab又被爆了。CVE-2026-85706,路径限制不当,评分直接给了10/10,满分。攻击者可以绕过受限制目录的路径检查,这意味着他们能够访问GitLab中本应被隔离的目录内容。这不是第一次了——过去两年里GitLab反复出现路径遍历类漏洞,每次官方都说彻底修复了,但显然没有。一个托管数百万开发者项目的平台,连最基本的目录访问控制都做不牢,这已经是信任危机。如果你还在用旧版本GitLab且没打补丁,攻击窗口就敞开着。别等出了事才想起来升级。
原文:Improper Limitation of a Pathname to a Restricted Directory in GitLab 10/10 · 来源:Hacker News
版权声明
所有资源都来源于爬虫采集,如有侵权请联系我们,我们将立即删除
itfan123







