GitLab Path-Traversal-Schwachstelle: Jetzt patchen

Eine kritische GitLab Path-Traversal-Schwachstelle erlaubt Dateizugriff ohne Anmeldung auf selbst gehosteten Servern. Aktive Ausnutzung bestätigt.

Eine kritische GitLab Path-Traversal-Schwachstelle, CVE-2026-85706 (CVSS 10,0), erlaubt es einem nicht authentifizierten Angreifer, beliebige Dateien von einem selbst gehosteten GitLab-Server auszulesen, darunter Zugangsdaten, Deploy-Keys und CI/CD-Konfiguration. GitLab veröffentlichte am 10. September einen Patch; die CISA nahm die Schwachstelle am Folgetag in ihren Katalog aktiv ausgenutzter Schwachstellen auf, und das BSI gab am 14. September eine…

Weiterlesen