CVE-2026-85706
GitLab में प्रतिबंधित निर्देशिका तक पथनाम की अनुचित सीमा ('पथ ट्रैवर्सल')
- प्रकाशित
- 12 सित॰ 2026
- अद्यतन
- 12 सित॰ 2026
- सीएनए असाइन करना
- GitLab
- साक्ष्य देखे गए
- 12 सित॰ 2026
GitLab में प्रतिबंधित निर्देशिका तक पथनाम की अनुचित सीमा ('पथ ट्रैवर्सल')
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Nमध्यम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
GitLab ने GitLab CE/EE में एक समस्या का समाधान किया है जो 18.7 से 19.1.8 से पहले, 19.2 से 19.2.6 से पहले, और 19.3 से 19.3.2 से पहले के सभी संस्करणों को प्रभावित करती है, जिसमें कुछ शर्तों के तहत, एक अनधिकृत उपयोगकर्ता रिपॉजिटरी commits API में अनुचित पथ नियंत्रण और अनुपस्थित प्रमाणीकरण प्रवर्तन के कारण GitLab सर्वर से मनमानी फ़ाइलें पढ़ सकता था।
CVE-2026-85706 के लिए रूट-कारण विश्लेषण, संवेदनशील Docker लैब, और PoC स्क्रिप्ट्स, जो GitLab में parser differential के माध्यम से एक unauthenticated arbitrary file read है।
CVE-2026-85706 के लिए PoC exploit और writeup, जो GitLab CE/EE में Workhorse path-encoding bypass के माध्यम से एक unauthenticated arbitrary local file read है।
Perl PoC जो CVE-2026-85706 का शोषण करता है, यह एक अनधिकृत GitLab पाथ ट्रैवर्सल है जो मनमानी फ़ाइल पढ़ने, बल्क स्कैनिंग और क्रेडेंशियल हार्वेस्टिंग को सक्षम बनाता है।
CVE-2026-85706 के लिए Python PoC exploit, जो Workhorse path-encoding bypass के माध्यम से GitLab CE/EE में unauthenticated arbitrary file read है, साथ में writeup और bypass variants।
CVE-2026-85706 — GitLab पाथ ट्रैवर्सल IOC स्कैनर और डिटेक्शन टूलकिट। IOC स्कैनिंग, Sigma, Suricata/Snort, और SIEM डिटेक्शन नियमों के साथ गंभीर अनऑथेंटिकेटेड GitLab CE/EE पाथ ट्रैवर्सल भेद्यता के शोषण का पता लगाएं और शिकार करें।
CVE-2026-85706 के लिए Python PoC, GitLab CE/EE Repository Commits API में एक unauthenticated path traversal जो चार-अवस्था oracle के माध्यम से मनमानी स्थानीय फ़ाइलों को लीक करता है।
CVE-2026-85706 · GitLab CE/EE अनधिकृत फ़ाइल पठन · oracle मोड, fd enumeration, और tiered loot targeting के साथ शोध PoC
Python PoC जो CVE-2026-85706 का उपयोग करता है, जो GitLab CE/EE में create-commit endpoint के माध्यम से एक unauthenticated path traversal और arbitrary file read है, साथ में file-read oracle भी।
CVE-2026-85706 के लिए Docker-आधारित पुनरुत्पादन वातावरण और PoC, जो .json सफ़िक्स और ट्रेलिंग स्लैश पाथ ट्रिक्स के माध्यम से GitLab LFI बायपास को प्रदर्शित करता है।
CVE-2026-85706 के लिए Go exploit, GitLab CE/EE Workhorse में URL-encoding bypass के माध्यम से unauthenticated arbitrary file read, concurrent requests और TLS skip के साथ।
CVE-2026-85706 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और रिप्रोडक्शन लैब, जो GitLab CE/EE रिपॉजिटरी कमिट्स और फाइल्स API में एक अनऑथेंटिकेटेड पाथ-ट्रैवर्सल फाइल रीड है।
CVE-2026-85706 के लिए PoC: GitLab CE/EE में अनधिकृत मनमाना स्थानीय फ़ाइल पठन
CVE-2026-85706 GitLab अनधिकृत फ़ाइल पढ़ने के लिए Python टूलकिट: loot, shell, mass scan के साथ weaponized exploit, साथ ही non-intrusive SafeChecker ऑडिट और रिपोर्टिंग।
CVE-2026-85706 के लिए सिंगल-फ़ाइल Python स्कैनर और एक्सप्लॉइट, जो self-managed GitLab CE/EE में अनऑथेंटिकेटेड आर्बिट्ररी फ़ाइल रीड है, जिसमें प्रोजेक्ट एन्यूमरेशन, लूट पाथ और एक इंटरैक्टिव शेल शामिल है।
CVE-2026-85706 के अधिकृत रक्षात्मक परीक्षण और सत्यापन के लिए Vagrant-आधारित पृथक GitLab लैब, जिसमें असुरक्षित और पैच किए गए प्रोफ़ाइल तथा छात्र अभ्यास शामिल हैं।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।