【已复现】GitLab路径遍历漏洞(CVE-2026-85706)

admin 2026-09-12 04:37:17 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 长亭应急响应中心披露GitLab仓库提交记录API路径遍历漏洞CVE-2026-85706,攻击者无需登录即可读取服务器任意文件,可能导致源代码与凭证泄露。影响GitLabCE/EE18.7至19.3.1版本,官方已发布修复版本,建议升级至19.1.8、19.2.6或19.3.2及更高版本,并限制公网暴露与匿名读取权限。 综合评分: 90 文章分类: 漏洞预警,应急响应,安全工具


【已复现】GitLab 路径遍历漏洞(CVE-2026-85706)

长亭安全应急响应中心

2026年9月11日 18:32 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

GitLab 是开源的 DevOps 平台,提供代码托管、持续集成与交付、缺陷跟踪等能力,广泛应用于企业自建代码仓库与软件交付流水线。

2026 年 9 月,长亭安全应急响应中心监测到 GitLab 仓库提交记录 API 路径遍历漏洞(CVE-2026-85706)风险。攻击者无需登录,在目标实例存在可匿名访问的公开项目时,即可读取 GitLab 服务器上的任意文件,可能造成源代码、配置文件与凭证等敏感信息泄露。长亭安全应急响应中心已完成复现验证。截至通告发布,官方已发布修复版本,暂未发现公开利用代码。建议所有受影响的自建 GitLab 实例立即升级。

漏洞描述 Description

01

漏洞成因

GitLab 在处理仓库提交相关请求时,信任了客户端提交的文件路径,未将其限制在合法上传目录内,并且在读取本地文件之前未进行身份认证。同时,反向代理与应用层对同一接口的路由匹配存在差异,未授权请求可绕过上传校验,直达文件读取逻辑。验证环境中观察到,被读取文件的内容会随错误信息返回。

漏洞影响

攻击者无需登录即可读取 GitLab 服务器上的任意文件,造成源代码、配置文件、密钥凭证等敏感信息泄露。若进一步获取密钥类配置,可能用于伪造会话或接管账户。长亭安全应急响应中心已完成任意文件读取验证。

处置优先级:高

漏洞类型: 路径遍历

漏洞危害等级: 高

触发方式: 网络远程

权限认证要求: 无需权限

系统配置要求: 默认配置

用户交互要求: 无需用户交互

利用成熟度: POC 未公开

修复复杂度: 低,官方已提供修复方案

影响版本 Affects

02

GitLab CE/EE 18.7 – 19.1.7

GitLab CE/EE 19.2.0 – 19.2.5

GitLab CE/EE 19.3.0 – 19.3.1

解决方案 Solution

03

升级修复方案

建议将 GitLab CE/EE 升级至 19.1.8、19.2.6 或 19.3.2 及对应更高修复版本。GitLab.com 已运行修复版本,GitLab Dedicated 用户无需操作。自建实例请参考官方升级文档完成升级:

https://docs.gitlab.com/update/

官方补丁公告:

https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/

临时缓解方案

截至通告发布,官方未提供除升级外的临时缓解方案。以下方案为应急临时措施,可能影响业务功能,升级完成后应及时移除。

方案一:限制公网暴露

将自建 GitLab 实例限制在可信网络内访问,避免对公网暴露管理入口与 API。

方案二:限制匿名读取

限制匿名用户对代码仓库的读取权限,降低未授权访问触发该漏洞的风险。

漏洞复现 Reproduction

04

长亭安全应急响应中心已完成复现验证。验证确认:攻击者无需登录,即可读取 GitLab 服务器上的任意本地文件,文件内容会随错误响应返回。

GitLab 路径遍历漏洞复现

产品支持 Support

05

云图: 默认支持该产品的指纹识别,同时支持该漏洞的PoC检测

洞鉴: 预计2026年9月11日发布应急POC

全悉: 预计 2026.09.11 发布更新包支持该漏洞利用行为的检测

雷池: 预计 2026.09.11 发布自定义规则支持该漏洞利用行为的检测

时间线 Timeline

06

2026 年 9 月 11 日 长亭安全应急响应中心发布通告

参考资料

[1]. https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/

[2]. https://docs.gitlab.com/update/

长亭应急响应服务

全力进行产品升级

及时将风险提示预案发送给客户

检测业务是否受到此次漏洞影响

请联系长亭应急服务团队

7*24小时,守护您的安全

第一时间找到我们:

邮箱:[email protected]


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:长亭安全应急响应中心 《【已复现】GitLab 路径遍历漏洞(CVE-2026-85706)》

    评论:0   参与:  0