GitLab 修復嚴重漏洞,官方呼籲用戶儘速升級
根據慢霧(SlowMist)監測,GitLab CE/EE 存在 CVE-2026-85706 嚴重路徑遍歷漏洞,CVSS 評分達 10 分。未經身份驗證的攻擊者可透過 Repository Commits API 讀取伺服器任意檔案。GitLab 已發布安全補丁,受影響版本包括 18.7 至 19.3.2 之前的多個版本。自託管用戶應立即升級至 19.1.8、19.2.6 或 19.3.2,並在修補後檢查日誌與憑證安全性。
摘要由 AI 依據原文撰寫,並非投資建議。