CVE-2026-85706
تقييد غير صحيح لاسم مسار إلى دليل مقيّد ('اجتياز المسار') في GitLab
- تم النشر
- 12/09/2026
- محدث
- 12/09/2026
- تخصيص CNA
- GitLab
- الأدلة المرصودة
- 12/09/2026
تقييد غير صحيح لاسم مسار إلى دليل مقيّد ('اجتياز المسار') في GitLab
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Nمتوسط · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
قام GitLab بمعالجة مشكلة في GitLab CE/EE تؤثر على جميع الإصدارات من 18.7 قبل 19.1.8، و19.2 قبل 19.2.6، و19.3 قبل 19.3.2، والتي كانت تسمح، في ظل ظروف معينة، لمستخدم غير مُصادَق عليه بقراءة ملفات عشوائية من خادم GitLab بسبب الحبس غير الصحيح للمسارات وعدم فرض المصادقة في واجهة برمجة تطبيقات التزامات المستودع.
تحليل السبب الجذري، ومختبر Docker قابل للاستغلال، ونصوص PoC لـ CVE-2026-85706، وهو قراءة ملفات عشوائية دون مصادقة في GitLab عبر اختلاف المحلّل.
PoC استغلال وشرح تفصيلي لـ CVE-2026-85706، وهو قراءة ملفات محلية عشوائية بدون مصادقة في GitLab CE/EE عبر تجاوز ترميز المسار في Workhorse.
Perl PoC يستغل CVE-2026-85706، وهو ثغرة اجتياز مسار في GitLab بدون مصادقة تتيح قراءة الملفات بشكل عشوائي، مع فحص جماعي وجمع بيانات الاعتماد.
أداة استغلال PoC بلغة Python للثغرة CVE-2026-85706، وهي قراءة ملفات عشوائية دون مصادقة في GitLab CE/EE عبر تجاوز ترميز المسار في Workhorse، مع تحليل مكتوب وبدائل للتجاوز.
CVE-2026-85706 — مجموعة أدوات فحص مؤشرات الاختراق واكتشاف ثغرة اجتياز المسار في GitLab. اكتشف وابحث عن استغلال ثغرة اجتياز المسار الحرجة غير المصادق عليها في GitLab CE/EE باستخدام فحص مؤشرات الاختراق، وقواعد Sigma وSuricata/Snort وقواعد الكشف في SIEM.
Python PoC لـ CVE-2026-85706، وهو اجتياز مسار غير مُصادَق عليه في GitLab CE/EE Repository Commits API يؤدي إلى تسريب ملفات محلية عشوائية عبر أوراكل رباعي الحالات.
CVE-2026-85706 · قراءة ملفات غير مصادق عليها في GitLab CE/EE · إثبات مفهوم بحثي مع وضع oracle، وتعداد fd، واستهداف نهب متعدد المستويات
Python PoC يستغل CVE-2026-85706، وهو اجتياز مسار غير مصادق عليه وقراءة ملفات عشوائية في GitLab CE/EE عبر نقطة نهاية create-commit، مع أوراكل قراءة الملفات.
بيئة إعادة إنتاج قائمة على Docker و PoC لـ CVE-2026-85706، توضح تجاوز GitLab LFI عبر لاحقة .json وحيل المسار بالشرطة المائلة اللاحقة.
استغلال بلغة Go للثغرة CVE-2026-85706، وهي قراءة ملفات عشوائية دون مصادقة في GitLab CE/EE Workhorse عبر تجاوز ترميز URL، مع طلبات متزامنة وتخطي TLS.
إثبات مفهوم ومختبر إعادة إنتاج لـ CVE-2026-85706، وهو قراءة ملفات عبر اجتياز المسار دون مصادقة في واجهات برمجة تطبيقات الالتزامات والملفات لمستودعات GitLab CE/EE.
PoC لـ CVE-2026-85706: قراءة ملفات محلية عشوائية بدون مصادقة في GitLab CE/EE
مجموعة أدوات Python لقراءة الملفات غير المصادق عليها في GitLab CVE-2026-85706: استغلال مسلّح مع loot وshell وفحص جماعي، بالإضافة إلى تدقيق وإعداد تقارير SafeChecker غير التدخلي.
ماسح ومستغل Python في ملف واحد لـ CVE-2026-85706، وهو قراءة ملفات عشوائية بدون مصادقة في GitLab CE/EE ذاتي الإدارة، مع تعداد المشاريع، ومسارات الغنائم، وصدفة تفاعلية.
مختبر GitLab معزول قائم على Vagrant لاختبار دفاعي مُصرَّح به والتحقق من CVE-2026-85706، مع ملفات تعريف للنسخ المصابة والمُرقَّعة بالإضافة إلى تمارين للطلاب.
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.