喵喵喵~
Security | CVE-2026-85706 GitLab 未授权任意文件读取漏洞分析 Security | CVE-2026-85706 GitLab 未授权任意文件读取漏洞分析
九月初 GitLab 放了个 CVSS 10.0 的紧急补丁,仓库 commits API 既漏了鉴权、又直接信了客户端可控的文件路径,未登录就能读服务器上的任意文件。补丁发布第二天就有在野探测,随后进了 CISA KEV 目录。这篇博客就从 patch diff 入手,扒一扒这个洞的两个根因和官方的修复思路。
2026-09-12