GitLab 제품 보안 업데이트 권고 (CVE-2026-85706)

GitLab 제품 보안 업데이트 권고 (CVE-2026-85706)

GitLab 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 해결된 취약점은 GitLab CE/EE의 저장소 커밋 API에서 발생하는 경로 탐색(path traversal, 디렉터리 범위를 벗어나 파일 경로를 조작하는 공격)을 통한 임의 파일 읽기 취약점인 CVE-2026-85706이다. 영향받는 대상 버전은 다음과 같다. GitLab CE/EE 버전: 18.7 이상 19.1.8 미만. GitLab CE/EE 버전: 19.2 이상 19.2.6