【已支持检测】GitLab 仓库提交 API 路径遍历漏洞可导致任意文件读取(CVE-2026-85706)
![]()
▌漏洞描述
GitLab 是全球广泛使用的开源 DevSecOps 平台,提供源码托管、CI/CD 流水线、制品库和权限管理能力,分为 CE 开源版与 EE 企业版,广泛部署于企业研发内网或公网自助托管环境,承载源代码、流水线配置、部署令牌和各类凭据。其实例一旦失陷,攻击者可直接获取源码与交付链路凭据,进而波及生产系统。
近日,GitLab 发布关键安全更新(19.3.2、19.2.6、19.1.8),修复仓库提交 API 路径遍历漏洞(CVE-2026-85706)。漏洞等级为严重,官方 CVSS v3.1 评分为 10.0。由于服务端未对客户端提交的文件路径做限制、且读取本地文件前缺少身份认证校验,未认证攻击者可读取 GitLab 服务器上的任意文件,造成源代码、应用配置、令牌、SSH 密钥及数据库凭据等敏感信息泄露,获取密钥类配置后可能伪造会话或接管账户。该漏洞已被收入 KEV 目录,在野利用已获官方确认。
![]()
▌利用条件
利用条件: 攻击者仅需能通过网络访问目标 GitLab 实例的仓库提交 API 即可发起利用,默认场景下无需任何用户凭据,无需受害者交互。
大致利用链路: 远程请求仓库提交 API -> 服务端信任请求中提交的文件路径,未将其限制在合法上传目录内 -> 读取本地文件前缺少认证校验 -> 以服务进程权限读取任意文件,获取源码、应用配置、令牌、SSH 密钥及数据库凭据;获取密钥类配置后可进一步伪造会话接管账户。美国 CISA 已于 09-11 将该漏洞列入 KEV 目录(在野利用确认)。
▌威胁状态分析
GitLab 广泛用于企业代码托管、CI/CD 流水线与制品管理,常见部署位置包括研发内网构建集群、面向外部的开源协作站点,以及多团队共用的一体化 DevSecOps 平台。实例中存储源代码、部署令牌、SSH 密钥与 Runner 凭据,失陷后攻击者可沿凭据和流水线向研发网络、生产环境横向活动。
通过 FOFA 测绘可以看到,全球暴露在公网的 GitLab 相关资产约为 376,566 条,共涉及 191,391 个独立 IP,其中中国的资产占比较高。
![]()
▌排查和修复建议
盘点全部自建 GitLab CE/EE 实例,核验实际版本、部署形态与公网暴露情况。
优先处置公网、历史、测试及第三方维护实例。
按分支升级至 19.1.8、19.2.6 或 19.3.2 及对应更高修复版本;升级前完成备份,升级后复核各节点版本一致性。
暂无法升级时,将实例访问限制在可信网络内,并限制匿名用户对代码仓库的读取权限;该措施不能替代升级修复。
审计 Web 访问日志中仓库提交 API 的未认证请求与异常文件读取记录,对可疑事件按入侵事件开展溯源。
对公网暴露或疑似异常实例,轮换部署令牌、SSH 密钥、Runner 凭据及数据库等敏感配置。
修复后从外部与内部路径分别复测,确认容器镜像、灾备和遗留实例均已升级或下线。
▌产品支持情况
华顺信安全产线产品已支持 GitLab 相关产品组件暴露面风险资产规则识别及 CVE-2026-85706 漏洞检测(EXP),缩短从“知道有漏洞”到“找到资产并完成处置”的时间差。
![]()
▌参考

匿名者 4小时前
最新评论