GitLab 路径遍历漏洞(CVE-2026-85706)

北京赛克艾威科技有限公司 2026-09-10


  • 漏洞编号:CVE-2026-85706
  • 漏洞等级:严重
  • 漏洞标签:关键漏洞、重保2026、影响十万级、奇安信CERT验证
  • 发布时间:2026-09-10

漏洞描述

GitLab 是全球最广泛使用的 DevOps 一体化平台,提供 Git 代码仓库托管、代码评审(Merge Request)、CI/CD 流水线、容器镜像仓库、项目管理和安全扫描等全流程软件研发生命周期管理能力。GitLab 分为开源的社区版(CE)和商用企业版(EE),被全球数十万家企业采用,常作为组织软件供应链的核心枢纽,集中存储源代码、部署令牌、云平台凭据和 CI/CD 配置等关键资产。 该漏洞源于 repository commits API 在处理文件路径请求时未能正确限制路径范围,同时缺少必要的身份验证执行检查,导致攻击者可通过构造包含路径遍历序列(如../)的恶意请求,突破预期的目录限制。攻击者可利用该漏洞,向目标 GitLab 实例的 repository commits API 端点发送特制的未认证请求,在无需任何有效凭证的情况下,从 GitLab 服务器文件系统中读取任意文件,包括配置文件、密钥文件、源代码、数据库凭证及其他敏感系统文件。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/500384