## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SOLIVAQUAANT-CVE-2026-85706-POC
# CVE-2026-85706: lectura arbitraria de archivos locales sin autenticación en GitLab CE/EE
**CVE-2026-85706** es un problema crÃtico de path traversal / falta de autenticación en las APIs **Repository Commits** y **Repository Files** de GitLab CE/EE: un atacante no autenticado puede hacer que el servidor lea archivos arbitrarios y obtener su contenido a través del canal de errores. CVSS 3.1 10.0 (`CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N`).
El tÃtulo oficial de GitLab es _"Path Traversal issue in repository commits API impacts GitLab CE/EE"_. La corrección se publicó el **2026-09-10** en **19.3.2 / 19.2.6 / 19.1.8**.
> [!IMPORTANT] ¿Ejecutas un GitLab autoalojado **< = 19.3.1**? Actualiza a **19.3.2 / 19.2.6 / 19.1.8**.
> [!WARNING] **Solo para uso autorizado.** Ejecuta esta herramienta únicamente contra sistemas que poseas o que estés autorizado explÃcitamente a probar.
Este repositorio contiene una prueba de concepto independiente, un laboratorio de reproducción mÃnimo y un análisis técnico completo:
* **ANALYSIS.md** \- causa raÃz, explotación, evidencia de reproducción, mitigación
No se incluye ningún dato capturado de sistemas de terceros.
## Inicio rápido
### Opción A - laboratorio local (la más rápida, no requiere GitLab)