漏洞概述

漏洞名称

GitLab 路径遍历漏洞

漏洞编号

QVD-2026-65436,CVE-2026-85706

公开时间

2026-09-10

影响量级

十万级

奇安信评级

高危

CVSS 3.1分数

10.0

威胁类型

代码执行、信息泄露

利用可能性

POC状态

未公开

在野利用状态

未发现

EXP状态

未公开

技术细节状态

未公开

危害描述:攻击者可利用该漏洞,向目标 GitLab 实例的 repository commits API 端点发送特制的未认证请求,在无需任何有效凭证的情况下,从 GitLab 服务器文件系统中读取任意文件,包括配置文件、密钥文件、源代码、数据库凭证及其他敏感系统文件。

01

漏洞详情

>>>>

影响组件

GitLab 是全球最广泛使用的 DevOps 一体化平台,提供 Git 代码仓库托管、代码评审(Merge Request)、CI/CD 流水线、容器镜像仓库、项目管理和安全扫描等全流程软件研发生命周期管理能力。GitLab 分为开源的社区版(CE)和商用企业版(EE),被全球数十万家企业采用,常作为组织软件供应链的核心枢纽,集中存储源代码、部署令牌、云平台凭据和 CI/CD 配置等关键资产。

>>>>

漏洞描述

近日,奇安信CERT监测到官方修复GitLab 路径遍历漏洞(CVE-2026-85706),该漏洞源于 repository commits API 在处理文件路径请求时未能正确限制路径范围,同时缺少必要的身份验证执行检查,导致攻击者可通过构造包含路径遍历序列(如../)的恶意请求,突破预期的目录限制。攻击者可利用该漏洞,向目标 GitLab 实例的 repository commits API 端点发送特制的未认证请求,在无需任何有效凭证的情况下,从 GitLab 服务器文件系统中读取任意文件,包括配置文件、密钥文件、源代码、数据库凭证及其他敏感系统文件。鉴于该漏洞影响范围较大,建议客户尽快做好自查及防护。

>>>>

利用条件

攻击者可通过网络访问该GitLab实例(尤其是公网暴露的实例)。

02

影响范围

>>>>

影响版本

18.7 <= GitLab CE/EE < 19.1.8

19.2 <= GitLab CE/EE < 19.2.6

19.3 <= GitLab CE/EE < 19.3.2

03

复现情况

目前,奇安信CERT已成功复现GitLab 路径遍历漏洞(CVE-2026-85706),截图如下:

04

受影响资产情况

奇安信鹰图资产测绘平台数据显示,GitLab 路径遍历漏洞(CVE-2026-85706)关联的国内风险资产总数为66652个,关联IP总数为19383个。国内风险资产分布情况如下:

GitLab 路径遍历漏洞(CVE-2026-85706)关联的全球风险资产总数为170922个,关联IP总数为44961个。全球风险资产分布情况如下:

05

处置建议

>>>>

安全更新

目前官方已有可更新版本,建议受影响用户升级至最新版本:

GitLab CE/EE >= 19.1.8

GitLab CE/EE 19.2.* >= 19.2.6

GitLab CE/EE 19.3.* >= 19.3.2

官方补丁下载地址:

https://about.gitlab.com/update

临时缓解措施:

无法立即升级时,通过 VPN、防火墙、IP 白名单或反向代理限制对 GitLab 实例(特别是 Repository API 端点)的公网访问,仅允许可信来源。

06

参考资料

[1]https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/

[2]https://docs.gitlab.com/update/

声明:本文来自奇安信 CERT,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。