Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
複数回報じた脆弱性
/ CVE-2026-85706
脆弱性の経緯 ・ 最終更新 2026-10-01
CVE-2026-85706(GitLab CE/EEにおけるパストラバーサル脆弱性)
初出
2026-09-12
報じた回数
2 号・2 本
CISA KEV
KEV
掲載
■ これまでの経緯(配信した記事)
2026-09-12(土)
要対応
KEV
GitLab CE/EEにおけるパストラバーサル脆弱性
GitLab Community EditionおよびEnterprise EditionのリポジトリコミットAPIにおいて、不適切なパス制約および認証の強制欠落に起因するパストラバーサル脆弱性が存在する。認証されていない攻撃者により、任意…
2026-10-01(木)
要対応
GitLab、旧ブランチ向けにクリティカル脆弱性の更新公開
GitLabは、深刻な脆弱性を修正するため旧ブランチ向けに「GitLab 19.0.9」「同18.11.12」を公開しました。認証なしで任意のファイルを読み取れるクリティカルな脆弱性(CVE-2026-85706)などが修正されており、すで…
この脆弱性の続報も、毎朝メールで受け取れます。
無料で購読する →