CVE-2026-85706
Limitazione impropria di un pathname a una directory ristretta ('Path Traversal') in GitLab
- Pubblicato
- 12 set 2026
- Aggiornato
- 12 set 2026
- Assegnazione CNA
- GitLab
- Evidenza osservata
- 12 set 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:NModerato · prossimi 30 giorni
- Percentile
- 96,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
GitLab ha risolto un problema in GitLab CE/EE che interessa tutte le versioni dalla 18.7 precedenti alla 19.1.8, dalla 19.2 precedenti alla 19.2.6 e dalla 19.3 precedenti alla 19.3.2, in cui, in determinate condizioni, un utente non autenticato avrebbe potuto leggere file arbitrari dal server GitLab a causa di un confinamento improprio dei percorsi e della mancata applicazione dell'autenticazione nell'API dei commit del repository.
Fonti
15Analisi della causa principale, laboratorio Docker vulnerabile e script PoC per CVE-2026-85706, una lettura arbitraria di file non autenticata in GitLab tramite differenziale del parser.
PoC exploit e writeup per CVE-2026-85706, una lettura arbitraria di file locali non autenticata in GitLab CE/EE tramite bypass della codifica del percorso di Workhorse.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.