Keamanan · 15 Sep
GitLab CVE-2026-85706 menunjukkan mengapa penanganan jalur API membutuhkan lebih dari satu pengaman
Celah path traversal CVSS 10.0 ini adalah peristiwa yang harus segera ditambal, sekaligus pengingat bahwa batas akses file tidak bisa bergantung pada input yang sopan.
- Tambal instans GitLab yang dikelola sendiri ke rilis yang telah diperbaiki sebelum aktivitas probing menjadi masalah Anda.
- Tinjau API yang mengubah path yang dipasok pengguna menjadi pembacaan file, terutama endpoint commit, arsip, dan ekspor.
- Lapiskan kanonikalisasi path, autentikasi, otorisasi, dan akses file dengan hak istimewa paling rendah alih-alih memercayai satu pemeriksaan.