8 часов назад
GitLab закрыла уязвимость с CVSS 10, позволявшую читать файлы сервера
GitLab выпустила обновления для платформы разработки GitLab Community Edition и Enterprise Edition, которые устраняют критическую уязвимость GitLab CVE-2026-85706. При определённых условиях неавторизованный пользователь мог читать произвольные файлы на сервере через API коммитов репозитория. Компания призвала владельцев самостоятельно развёрнутых инсталляций немедленно перейти на исправленные версии. Ещё по теме: Проблема получила максимальную оценку 10 баллов по шкале CVSS. Причиной стали недостаточное ограничение путей к файлам и отсутствие проверки аутентификации в API коммитов...