PoC для CVE-2026-85706 в GitLab — пример воспроизведения уязвимости. По утверждению авторов, уязвимость позволяет без входа читать файлы, доступные процессу GitLab.

Для эксплуатации, по описанию авторов, необходим хотя бы один публичный проект. Авторы советуют обновить GitLab до 19.1.8, 19.2.6, 19.3.2 или более новых версий.

Проверка утверждений:

  • EQSTLab опубликовала PoC для CVE-2026-85706 в GitLab. (подтверждено самой публикацией: доказательство; «EQSTLab / CVE-2026-85706 Public»)
  • PoC для CVE-2026-85706 в GitLab — пример воспроизведения уязвимости. (подтверждено самой публикацией: доказательство; «★ CVE-2026-85706 GitLab unauthenticated arbitrary file read PoC ★»)
  • По утверждению авторов, уязвимость позволяет без входа читать файлы, доступные процессу GitLab. (подтверждено самой публикацией: доказательство; «Unauthenticated arbitrary file read of any file readable by the GitLab service process»)
  • Для эксплуатации, по описанию авторов, необходим хотя бы один публичный проект. (подтверждено самой публикацией: доказательство; «Requires at least one public project.»)
  • Авторы советуют обновить GitLab до 19.1.8, 19.2.6, 19.3.2 или более новых версий. (подтверждено самой публикацией: доказательство; «Upgrade GitLab to 19.1.8 / 19.2.6 / 19.3.2 or later»)

Первоисточники:

оценка 92,2 из 100 · тип: инцидент