CVSS 10.0 GitLab 취약점…자체 호스팅 즉시 패치

| 토큰포스트 속보

GitLab에서 인증되지 않은 공격자가 서버 내 임의 파일을 읽을 수 있는 경로 탐색 취약점이 발견됐다. 해당 취약점의 CVSS 점수는 10.0이다.

PANews는 15일 慢雾가 GitLab CE·EE의 CVE-2026-85706을 모니터링한 결과 이 같은 취약점이 확인됐다고 보도했다. 공격자는 Repository Commits API를 악용해 영향을 받는 GitLab 서버의 파일을 읽을 수 있다.

GitLab은 19.1.8, 19.2.6, 19.3.2 버전에서 취약점을 수정했다. 영향 범위는 19.1.8 미만의 18.7 이후 버전, 19.2.6 미만의 19.2 버전, 19.3.2 미만의 19.3 버전이며, 자체 호스팅 이용자는 즉시 업그레이드한 뒤 로그와 노출 가능성이 있는 자격 증명을 점검해야 한다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

많이 본 기사

지금 꼭 알아야 할 리포트

기록이 투자를 바꾼다