🚨 CẢNH BÁO TẤN CÔNG GITLAB NGHIÊM TRỌNG 🚨

CVE-2026-85706 đã được phát hiện với điểm CVSS hoàn hảo 10.0. Đây là mức tệ nhất.

🔴 Điều gì đã hỏng:
Lỗ hổng path traversal trong $GITLAB CE/EE cho phép KẺ TẤN CÔNG KHÔNG ĐƯỢC XÁC THỰC đọc BẤT KỲ tệp nào trên máy chủ của bạn thông qua API Repository Commits. Không cần đăng nhập. Truy cập toàn bộ máy chủ.

⚠️ Các phiên bản có nguy cơ:
• 18.7 → 19.1.7
• 19.2 → 19.2.5
• 19.3 → 19.3.1

🛠️ SỬA NGAY LẬP TỨC:
Nâng cấp lên 19.1.8, 19.2.6 hoặc 19.3.2 ngay lập tức. Sau đó rà soát nhật ký và luân chuyển TOÀN BỘ thông tin đăng nhập.

Nếu bạn đang chạy GitLab tự quản và chưa vá, hãy coi như bạn đã bị xâm phạm. Lỗ hổng này đang được khai thác tích cực.

Không phải trò đùa. Vá ngay hoặc chịu hậu quả.