đš ALERTE CRITIQUE DâEXPLOIT GITLAB đš
CVE-2026-85706 est tombĂ©e avec un score CVSS parfait de 10,0. Câest aussi grave que possible.
đŽ Ce qui est cassĂ© :
Une vulnĂ©rabilitĂ© de traversĂ©e de rĂ©pertoires dans $GITLAB CE/EE permet Ă des attaquants NON AUTHENTIFIĂS de lire NâIMPORTE QUEL fichier sur votre serveur via lâAPI Repository Commits. Aucune connexion requise. AccĂšs total au serveur.
â ïž Versions Ă risque :
âą 18.7 â 19.1.7
âą 19.2 â 19.2.5
âą 19.3 â 19.3.1
đ ïž CORRIGER MAINTENANT :
Mettez Ă niveau vers 19.1.8, 19.2.6 ou 19.3.2 immĂ©diatement. Ensuite, auditez vos journaux et faites pivoter TOUTES les informations dâidentification.
Si vous exĂ©cutez GitLab en auto-hĂ©bergement et que vous nâavez pas corrigĂ©, considĂ©rez que vous ĂȘtes dĂ©jĂ compromis. Câest exploitable activement.
Ce nâest pas un exercice. Mettez Ă jour ou vous allez au-devant de gros ennuis.
CVE-2026-85706 est tombĂ©e avec un score CVSS parfait de 10,0. Câest aussi grave que possible.
đŽ Ce qui est cassĂ© :
Une vulnĂ©rabilitĂ© de traversĂ©e de rĂ©pertoires dans $GITLAB CE/EE permet Ă des attaquants NON AUTHENTIFIĂS de lire NâIMPORTE QUEL fichier sur votre serveur via lâAPI Repository Commits. Aucune connexion requise. AccĂšs total au serveur.
â ïž Versions Ă risque :
âą 18.7 â 19.1.7
âą 19.2 â 19.2.5
âą 19.3 â 19.3.1
đ ïž CORRIGER MAINTENANT :
Mettez Ă niveau vers 19.1.8, 19.2.6 ou 19.3.2 immĂ©diatement. Ensuite, auditez vos journaux et faites pivoter TOUTES les informations dâidentification.
Si vous exĂ©cutez GitLab en auto-hĂ©bergement et que vous nâavez pas corrigĂ©, considĂ©rez que vous ĂȘtes dĂ©jĂ compromis. Câest exploitable activement.
Ce nâest pas un exercice. Mettez Ă jour ou vous allez au-devant de gros ennuis.