CVE-2026-85706
Unzulässige Einschränkung eines Pfadnamens auf ein eingeschränktes Verzeichnis („Path Traversal") in GitLab
- Veröffentlicht
- 12.09.2026
- Aktualisiert
- 12.09.2026
- CNA zuweisen
- GitLab
- Beweise beobachtet
- 12.09.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:NMittel · nächste 30 Tage
- Perzentil
- 96,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
GitLab hat ein Problem in GitLab CE/EE behoben, das alle Versionen von 18.7 vor 19.1.8, 19.2 vor 19.2.6 und 19.3 vor 19.3.2 betrifft, bei dem unter bestimmten Bedingungen ein nicht authentifizierter Benutzer beliebige Dateien vom GitLab-Server lesen konnte, aufgrund unzureichender Pfadbeschränkung und fehlender Durchsetzung der Authentifizierung in der Repository-Commits-API.
Quellen
15Ursachenanalyse, verwundbares Docker-Lab und PoC-Skripte für CVE-2026-85706, einen unauthentifizierten beliebigen Dateizugriff (Arbitrary File Read) in GitLab über eine Parser-Differenz.
PoC-Exploit und Writeup für CVE-2026-85706, ein unauthentifizierter beliebiger lokaler Dateileser in GitLab CE/EE über eine Workhorse-Pfadkodierungsumgehung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.