GitLabはCVSSスコア10.0(最高深刻度)の脆弱性CVE-2026-85706を含む複数の脆弱性に対するパッチをリリースした。この脆弱性はリポジトリコミットAPIにおけるパストラバーサルの問題で、未認証のユーザーがGitLabサーバー上の任意のファイルを読み取れる可能性がある。公開からわずか数時間以内に実際の悪用試行が確認されており、GitLabを利用する企業・開発者は早急なパッチ適用が求められる。
読み込み中...
コメントを投稿するにはログインしてください