文章总结: 长亭应急响应中心披露GitLab仓库提交记录API路径遍历漏洞CVE-2026-85706,攻击者无需登录即可读取服务器任意文件,可能导致源代码与凭证泄露。影响GitLabCE/EE18.7至19.3.1版本,官方已发布修复版本,建议升级至19.1.8、19.2.6或19.3.2及更高版本,并限制公网暴露与匿名读取权限。 综合评分: 90 文章分类: 漏洞预警,应急响应,安全工具
【已复现】GitLab 路径遍历漏洞(CVE-2026-85706)
长亭安全应急响应中心
2026年9月11日 18:32 北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
GitLab 是开源的 DevOps 平台,提供代码托管、持续集成与交付、缺陷跟踪等能力,广泛应用于企业自建代码仓库与软件交付流水线。
2026 年 9 月,长亭安全应急响应中心监测到 GitLab 仓库提交记录 API 路径遍历漏洞(CVE-2026-85706)风险。攻击者无需登录,在目标实例存在可匿名访问的公开项目时,即可读取 GitLab 服务器上的任意文件,可能造成源代码、配置文件与凭证等敏感信息泄露。长亭安全应急响应中心已完成复现验证。截至通告发布,官方已发布修复版本,暂未发现公开利用代码。建议所有受影响的自建 GitLab 实例立即升级。
漏洞描述 Description
01
漏洞成因
GitLab 在处理仓库提交相关请求时,信任了客户端提交的文件路径,未将其限制在合法上传目录内,并且在读取本地文件之前未进行身份认证。同时,反向代理与应用层对同一接口的路由匹配存在差异,未授权请求可绕过上传校验,直达文件读取逻辑。验证环境中观察到,被读取文件的内容会随错误信息返回。
漏洞影响
攻击者无需登录即可读取 GitLab 服务器上的任意文件,造成源代码、配置文件、密钥凭证等敏感信息泄露。若进一步获取密钥类配置,可能用于伪造会话或接管账户。长亭安全应急响应中心已完成任意文件读取验证。
处置优先级:高
漏洞类型: 路径遍历
漏洞危害等级: 高
触发方式: 网络远程
权限认证要求: 无需权限
系统配置要求: 默认配置
用户交互要求: 无需用户交互
利用成熟度: POC 未公开
修复复杂度: 低,官方已提供修复方案
影响版本 Affects
02
GitLab CE/EE 18.7 – 19.1.7
GitLab CE/EE 19.2.0 – 19.2.5
GitLab CE/EE 19.3.0 – 19.3.1
解决方案 Solution
03
升级修复方案
建议将 GitLab CE/EE 升级至 19.1.8、19.2.6 或 19.3.2 及对应更高修复版本。GitLab.com 已运行修复版本,GitLab Dedicated 用户无需操作。自建实例请参考官方升级文档完成升级:
https://docs.gitlab.com/update/
官方补丁公告:
https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/
临时缓解方案
截至通告发布,官方未提供除升级外的临时缓解方案。以下方案为应急临时措施,可能影响业务功能,升级完成后应及时移除。
方案一:限制公网暴露
将自建 GitLab 实例限制在可信网络内访问,避免对公网暴露管理入口与 API。
方案二:限制匿名读取
限制匿名用户对代码仓库的读取权限,降低未授权访问触发该漏洞的风险。
漏洞复现 Reproduction
04
长亭安全应急响应中心已完成复现验证。验证确认:攻击者无需登录,即可读取 GitLab 服务器上的任意本地文件,文件内容会随错误响应返回。
GitLab 路径遍历漏洞复现
产品支持 Support
05
云图: 默认支持该产品的指纹识别,同时支持该漏洞的PoC检测
洞鉴: 预计2026年9月11日发布应急POC
全悉: 预计 2026.09.11 发布更新包支持该漏洞利用行为的检测
雷池: 预计 2026.09.11 发布自定义规则支持该漏洞利用行为的检测
时间线 Timeline
06
2026 年 9 月 11 日 长亭安全应急响应中心发布通告
参考资料
[1]. https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/
[2]. https://docs.gitlab.com/update/
长亭应急响应服务
全力进行产品升级
及时将风险提示预案发送给客户
检测业务是否受到此次漏洞影响
请联系长亭应急服务团队
7*24小时,守护您的安全
第一时间找到我们:
邮箱:[email protected]
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:长亭安全应急响应中心 《【已复现】GitLab 路径遍历漏洞(CVE-2026-85706)》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论