PT-2026-79764 · Gitlab · Gitlab Ce/Ee+1
CVE-2026-10053
·
Publicado
2026-08-23
·
Atualizado
2026-08-31
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
GitLab CE/EE versões 18.8 até 19.0.5
GitLab CE/EE versões 19.1 até 19.1.3
GitLab CE/EE versões 19.2 até 19.2.1
Description
Um usuário autenticado pode alcançar a execução remota de código devido a uma falha de path traversal no registro de pacotes. Path traversal é uma vulnerabilidade que permite que um invasor acesse arquivos e diretórios armazenados fora da pasta raiz do servidor ao manipular variáveis que controlam um caminho de arquivo. Sob condições específicas, isso permite que um usuário grave arquivos maliciosos em locais sensíveis do servidor e execute comandos arbitrários, expondo potencialmente todo o código, segredos e dados dentro do ambiente.
Recommendations
Atualizar as versões 18.8 até 19.0.5 do GitLab CE/EE para a versão 19.0.6.
Atualizar as versões 19.1 até 19.1.3 do GitLab CE/EE para a versão 19.1.4.
Atualizar as versões 19.2 até 19.2.1 do GitLab CE/EE para a versão 19.2.2.
Restringir o acesso ao registro de pacotes como uma medida de mitigação temporária.
Exploit
Correção
DoS
RCE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab
Gitlab Ce/Ee