🚨 КРИТИЧЕСКОЕ ПРЕДУПРЕЖДЕНИЕ ОБ ЭКСПЛОЙТЕ GITLAB 🚨
CVE-2026-85706 был выпущен с идеальной оценкой CVSS 10.0. Это худшее из возможного.
🔴 Что сломано:
Уязвимость path traversal в $GITLAB CE/EE позволяет НЕАУТЕНТИФИЦИРОВАННЫМ атакующим читать ЛЮБОЙ файл с вашего сервера через API Repository Commits. Не требуется вход в систему. Полный доступ к серверу.
⚠️ Версии под угрозой:
• 18.7 → 19.1.7
• 19.2 → 19.2.5
• 19.3 → 19.3.1
🛠️ Исправьте СРОЧНО:
Немедленно обновитесь до 19.1.8, 19.2.6 или 19.3.2. Затем проверьте журналы и смените ВСЕ учетные данные.
Если вы используете GitLab с самоуправлением и еще не пропатчили, считайте, что вы уже скомпрометированы. Это активно эксплуатируется.
Не учебная тревога. Пропачьте или получите последствия.
CVE-2026-85706 был выпущен с идеальной оценкой CVSS 10.0. Это худшее из возможного.
🔴 Что сломано:
Уязвимость path traversal в $GITLAB CE/EE позволяет НЕАУТЕНТИФИЦИРОВАННЫМ атакующим читать ЛЮБОЙ файл с вашего сервера через API Repository Commits. Не требуется вход в систему. Полный доступ к серверу.
⚠️ Версии под угрозой:
• 18.7 → 19.1.7
• 19.2 → 19.2.5
• 19.3 → 19.3.1
🛠️ Исправьте СРОЧНО:
Немедленно обновитесь до 19.1.8, 19.2.6 или 19.3.2. Затем проверьте журналы и смените ВСЕ учетные данные.
Если вы используете GitLab с самоуправлением и еще не пропатчили, считайте, что вы уже скомпрометированы. Это активно эксплуатируется.
Не учебная тревога. Пропачьте или получите последствия.