• CommunityEnterprisePlans
  • Intel Exchange
    Intel ExchangeDetections
  • Resources
  • About
  • Leaderboard
Join CommunitySign In
    All Detections

    LOCAL EXPLOIT GitLab commits API file.path targeting secrets file (CVE-2026-85706)

    avatar
    GlassDiceBearhttps://www.dicebear.comhttps://creativecommons.org/publicdomain/zero/1.0/„Glass” (https://www.dicebear.com) by „DiceBear”, licensed under „CC0 1.0” (https://creativecommons.org/publicdomain/zero/1.0/)
    Ali AlEnezi@site
    •updated 22 days ago•0•0•12

    Detects attempts to exploit the GitLab commits API via path traversal or direct file path manipulation to access sensitive configuration files or system secrets, such as gitlab-secrets.json, database.yml, or system files like /etc/passwd.

    Suricata

    Tags

    T1190 - Exploit Public-Facing ApplicationExploit AttemptIDS IPS AlertHTTP RequestLinuxSaas ApplicationGitlabSuricata IDSSnort IDSCVE-2026-85706HTTPWeb Application Attack

    Found in

    • Critical RCE Zero-Day in F5 BIG-IP APMLast updated 10 days ago
    • Kimsuky LNK Malware Utilizing Multi-Channel C2 InfrastructureLast updated 21 days ago
    • GitLab Urges Patching for Max-Severity Path Traversal FlawLast updated 22 days ago
    • Critical GitLab Path Traversal and Deserialization VulnerabilitiesLast updated 24 days ago
    • Critical GitLab Path Traversal and Deserialization VulnerabilitiesLast updated 24 days ago
    • Critical GitLab Path Traversal and Deserialization VulnerabilitiesLast updated 24 days ago

    Community Inspired.
    AI Enhanced.
    Better Detections.

    Follow Us

    Company

    • About
    • Leaderboard

    Product

    • Community
    • Enterprise
    • Plans

    © 2026 Copyright. All Rights Reserved.

    Privacy PolicyTerms of Service

    Sign up to view this detection

    or

    Already have an account?