GitLab、深刻な脆弱性を修正 ユーザーに早急なアップデートを推奨
GitLab CE/EEにおいて、CVSSスコア10の深刻なパス・トラバーサル脆弱性「CVE-2026-85706」が確認された。認証なしの攻撃者がRepository Commits APIを通じてサーバー上の任意ファイルを読み取れる可能性がある。GitLabは修正パッチを公開しており、対象バージョンのユーザーは直ちに19.1.8、19.2.6、または19.3.2へアップデートし、ログや認証情報の漏洩を確認する必要がある。
要約は原文をもとに AI が作成しました。投資助言ではありません。