文章总结: GitLab紧急修复两个严重漏洞,其中CVE-2026-85706为满分路径遍历漏洞,未认证攻击者可读取任意数据,已被在野利用。另一漏洞CVE-2026-87719涉及不安全反序列化。建议用户立即升级至19.3.2、19.2.6或19.1版本,并排查相关日志以识别潜在攻击。 综合评分: 85 文章分类: 漏洞分析,应急响应,漏洞预警
GitLab:速修复这个满分路径遍历漏洞
Sergiu Gatlan Sergiu Gatlan
代码卫士
2026年9月14日 17:43 北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
聚焦源代码安全,网罗国内外最新资讯!
编译:代码卫士
上周四,GitLab督促用户立即修复服务器中的一个满分路径遍历漏洞CVE-2026-85706。该漏洞是研究员s2ntago通过GitLab的HackerOne漏洞奖励计划报送,源自仓库提交API中的路径限制不当以及身份认证机制缺失。
未认证的攻击者可在“某些条件下”,利用该漏洞从易受攻击的服务器中读取任意数据(如凭据、机密和敏感信息)。虽然 GitLab 尚未将该漏洞标记为遭在野利用,但一天后,网络安全公司 watchTowr 称攻击者已经开始搜素未修复该漏洞的已暴露到互联网的 GitLab 服务器,“watchTowr Intel 已观察到对最新的 GitLab 路径遍历严重漏洞CVE-2026-85706的在野利用调查,该漏洞可导致攻击者在一个HTTP请求中读取任意文件。”
watchTowr 提到,“基于GitLab 的最新漏洞,我们判断距离无差别利用可能已经不远。[..] 防御者还应排查日志文件,寻找发往 ‘/api/v4/projects/{id}/repository/commits/’ URI 且包含 ‘file.path’ 参数的 HTTP POST 请求,以识别潜在的利用尝试。”
上周四,GitLab 还修复了另外一个严重漏洞CVE-2026-87719,它源于 GraphQL 订阅序列化器中的不安全反序列化弱点。CVE-2026-87719 影响 GitLab 企业版,并允许拥有 Duo Chat 访问权限的已认证用户窃取敏感凭据和高级搜索实例配置。
应尽快修复
上周四,GitLab 修复了 GitLab 社区版和企业版19.3.2、19.2.6 和 19.1 版本中的两个安全问题,并敦促用户立即修复系统。
该公司在上周四提醒称,“这些版本包含重要的错误和安全修复,我们强烈建议所有自管理 GitLab 安装立即升级到这些版本之一。GitLab.com 已经在运行修复后的版本。GitLab Dedicated 客户无需采取任何措施。”
2023 年 5 月,GitLab 修复了另一个满分路径遍历漏洞(CVE-2023-2825),它会暴露未修补服务器上的敏感数据,包括专有软件代码、用户凭据、令牌和文件。一年后,CISA 和 FBI 敦促软件公司在发布前清除产品中的路径遍历安全漏洞,称此类漏洞“至少从 2007 年以来就被称为‘不可原谅’”。时间更近一些,在今年 1 月,GitLab 还修复了一个影响社区版和企业版的高严重程度双因素认证绕过漏洞,该漏洞使知道目标账户 ID 的攻击者能够绕过双因素认证。
自 2021 年 11 月以来,CISA已将四个 GitLab 漏洞标记为已遭利用,其中包括今年 2 月的两个漏洞(CVE-2021-22175 和 CVE-2021-39935)。
GitLab DevSecOps 平台拥有超过 3000 万注册用户,超过 50% 的《财富》100 强公司都在使用它,包括英伟达、空中客车、T-Mobile、洛克希德·马丁、高盛和瑞银。
代码卫士试用地址:https://sast.qianxin.com/
开源卫士试用地址:https://oss.qianxin.com/
推荐阅读
GitLab GraphQL 严重漏洞可使未认证攻击者删除公开项目
GitLab 公开仓库暴露超过1.7万份机密信息
GitLab 修复多个漏洞,可导致触发 DoS 条件
SAP 提醒注意满分 “OVERPASS” 内核漏洞
N-able 紧急修复正遭利用的CVSS 满分 N-central RCE 漏洞
原文链接
https://www.bleepingcomputer.com/news/security/gitlab-urges-users-to-patch-max-severity-path-traversal-flaw/
题图:Pixabay License
本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的产品线。
觉得不错,就点个 “在看” 或 “赞” 吧~
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:代码卫士 Sergiu Gatlan Sergiu Gatlan《GitLab:速修复这个满分路径遍历漏洞》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论