GitLab漏洞遭主动利用,可导致未经身份验证的数据外泄

GitLab修复一项CVSS 10.0的严重路径遍历漏洞CVE-2026-85706。受影响的自托管GitLab在存在公开项目时,可能被未认证攻击者读取任意文件,漏洞已遭野外利用并被列入CISA已知 exploited漏洞目录。用户应升级至19.3.2、19.2.6或19.1.8等修复版本,并轮换可能泄露的令牌、密钥和CI/CD凭据。

来源:InfoQ