脆弱性の経緯 ・ 最終更新 2026-10-01

CVE-2026-85706(GitLab CE/EEにおけるパストラバーサル脆弱性)

初出2026-09-12
報じた回数2 号・2 本
CISA KEVKEV掲載
■ これまでの経緯(配信した記事)
  1. 2026-09-12(土)要対応
    GitLab Community EditionおよびEnterprise EditionのリポジトリコミットAPIにおいて、不適切なパス制約および認証の強制欠落に起因するパストラバーサル脆弱性が存在する。認証されていない攻撃者により、任意…
  2. 2026-10-01(木)要対応
    GitLabは、深刻な脆弱性を修正するため旧ブランチ向けに「GitLab 19.0.9」「同18.11.12」を公開しました。認証なしで任意のファイルを読み取れるクリティカルな脆弱性(CVE-2026-85706)などが修正されており、すで…

この脆弱性の続報も、毎朝メールで受け取れます。

無料で購読する →