Py学习  »  Git

【已复现】GitLab 路径遍历漏洞(CVE-2026-85706)安全风险通告

奇安信 CERT • 18 小时前 • 24 次点击  

● 点击↑蓝字关注我们,获取更多安全风险通告



漏洞概述

漏洞名称

GitLab 路径遍历漏洞

漏洞编号

QVD-2026-65436CVE-2026-85706

公开时间

2026-09-10

影响量级

十万级

奇安信评级

高危

CVSS 3.1分数

10.0

威胁类型

代码执行、信息泄露

利用可能性

POC状态

未公开

在野利用状态

未发现

EXP状态

未公开

技术细节状态

未公开

危害描述:攻击者可利用该漏洞,向目标 GitLab 实例的 repository commits API 端点发送特制的未认证请求,在无需任何有效凭证的情况下,从 GitLab 服务器文件系统中读取任意文件,包括配置文件、密钥文件、源代码、数据库凭证及其他敏感系统文件。


01
漏洞详情
>>>>

影响组件

GitLab 是全球最广泛使用的 DevOps 一体化平台,提供 Git 代码仓库托管、代码评审(Merge Request)、CI/CD 流水线、容器镜像仓库、项目管理和安全扫描等全流程软件研发生命周期管理能力。GitLab 分为开源的社区版(CE)和商用企业版(EE),被全球数十万家企业采用,常作为组织软件供应链的核心枢纽,集中存储源代码、部署令牌、云平台凭据和 CI/CD 配置等关键资产。

>>>>

漏洞描述

近日,奇安信CERT监测到官方修复GitLab 路径遍历漏洞(CVE-2026-85706),该漏洞源于 repository commits API 在处理文件路径请求时未能正确限制路径范围,同时缺少必要的身份验证执行检查,导致攻击者可通过构造包含路径遍历序列(如../)的恶意请求,突破预期的目录限制。攻击者可利用该漏洞,向目标 GitLab 实例的 repository commits API 端点发送特制的未认证请求,在无需任何有效凭证的情况下,从 GitLab 服务器文件系统中读取任意文件,包括配置文件、密钥文件、源代码、数据库凭证及其他敏感系统文件。鉴于该漏洞影响范围较大,建议客户尽快做好自查及防护。
>>>>

利用条件

攻击者可通过网络访问该GitLab实例(尤其是公网暴露的实例)。

02
影响范围
>>>>

影响版本

18.7 <= GitLab CE/EE < 19.1.8
19.2 <= GitLab CE/EE < 19.2.6
19.3 <= GitLab CE/EE < 19.3.2


03
复现情况

目前,奇安信CERT已成功复现GitLab 路径遍历漏洞(CVE-2026-85706),截图如下:



04
受影响资产情况

奇安信鹰图资产测绘平台数据显示,GitLab 路径遍历漏洞(CVE-2026-85706)关联的国内风险资产总数为66652个,关联IP总数为19383个。国内风险资产分布情况如下:

GitLab 路径遍历漏洞(CVE-2026-85706)关联的全球风险资产总数为170922个,关联IP总数为44961个。全球风险资产分布情况如下:



05
处置建议
>>>>

安全更新

目前官方已有可更新版本,建议受影响用户升级至最新版本:
GitLab CE/EE >= 19.1.8
GitLab CE/EE 19.2.* >= 19.2.6
GitLab CE/EE 19.3.* >= 19.3.2
官方补丁下载地址:
https://about.gitlab.com/update
临时缓解措施:
无法立即升级时,通过 VPN、防火墙、IP 白名单或反向代理限制对 GitLab 实例(特别是 Repository API 端点)的公网访问,仅允许可信来源。



06
参考资料

[1]https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/

[2]https://docs.gitlab.com/update/



07
时间线

2026年09月11日,奇安信 CERT发布安全风险通告。



08
漏洞情报服务

奇安信漏洞情报平台重磅上线,诚邀您来体验:

图片


图片


图片
奇安信 CERT
致力于第一时间为企业级用户提供权威漏洞情报和有效解决方案。

















点击↓阅读原文,到ALPHA威胁分析平台 订阅更多漏洞信息。

Python社区是高质量的Python/Django开发社区
本文地址:http://www.python88.com/topic/200950