← voltar
CVE-2026-85706criticalsob ataqueCWE-22

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') in GitLab

100Vexday Risk Score

Corrija agora. Ela está sob exploração confirmada pelo CISA e tem exploit funcional público.

ssvc Actcvss 10epss 15%
da publicação à arma0 dias
Publicada no NVD12 de set.
1ª PoC11 de set.
metasploit10 de set.
CISA KEV11 de set.
probabilidade de exploração
15%top 3% das CVEs
exploração observada
simCISA + VulnCheck
27 exploit(s) público(s)
Ação exigida pela CISAprazo federal: 2026-09-14

Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

Em resumo

Um atacante não autenticado consegue ler qualquer arquivo do servidor GitLab explorando uma falha de path traversal na API de commits do repositório. Isso é crítico porque permite acesso não autorizado a dados sensíveis sem necessidade de login.

Detalhe técnico

Uma vulnerabilidade de path traversal na API de commits do GitLab permite que usuários não autenticados contornem controles de confinamento de caminho e leiam arquivos arbitrários do servidor. A falha resulta de validação inadequada de entrada e falta de autenticação; atacantes podem craftar requisições maliciosas à API para atravessar restrições de diretório e acessar dados sensíveis.

Resumo gerado e traduzido por IA a partir da descrição oficial.
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.7 before 19.1.8, 19.2 before 19.2.6, and 19.3 before 19.3.2 that, under certain conditions, an unauthenticated user could have read arbitrary files from the GitLab server due to improper path confinement and missing authentication enforcement in the repository commits API.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
Produtos afetados
GitLab · GitLab
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.