CVE-2026-10053
GitLab में प्रतिबंधित निर्देशिका ('Path Traversal') के लिए पथनाम की अनुचित सीमा
- प्रकाशित
- 23 अग॰ 2026
- अद्यतन
- 25 अग॰ 2026
- सीएनए असाइन करना
- GitLab
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 53.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GitLab ने GitLab CE/EE में एक समस्या का समाधान किया है जो 18.8 से 19.0.6 से पहले, 19.1 से 19.1.4 से पहले, और 19.2 से 19.2.2 से पहले के सभी संस्करणों को प्रभावित करती है, जो कुछ शर्तों के तहत किसी प्रमाणित उपयोगकर्ता को पैकेज रजिस्ट्री में पाथ ट्रैवर्सल भेद्यता के कारण रिमोट कोड निष्पादन प्राप्त करने की अनुमति दे सकती थी।
स्रोत
2CVE-2026-10053 के लिए पुनरुत्पादन-योग्य लैब (GitLab npm पैकेज-रजिस्ट्री पथ ट्रैवर्सल -> git के रूप में मनमानी फ़ाइल लेखन)। असुरक्षित 19.2.1 बनाम पैच किया गया 19.2.2, निर्धारणात्मक ओरेकल।
- 1day-archiveअनुसंधान
तकनीकी डीप-डाइव और हाल ही में सार्वजनिक किए गए CVEs का मूल कारण विश्लेषण - पैच का रिवर्स इंजीनियरिंग, प्रूफ-ऑफ-कॉन्सेप्ट का निर्माण, और 1-दिन की विंडो में एक्सप्लॉइटेशन तकनीकों का दस्तावेज़ीकरण।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।