2026-09-16 · 来源:{'name': 'InfoWorld', 'url': 'https://www.infoworld.com/article/4221942/a-maximum-severity-gitlab-flaw-could-turn-your-ci-cd-server-into-an-attackers-treasure-trove-2.html'}

GitLab 提交 API 中的最高严重级路径遍历漏洞可让攻击者窃取凭据与机密,这家被半数财富 100 强企业使用的平台正被紧急敦促打补丁。
GitLab 已披露并修复 CVE-2026-85706,这是一个评分满分 10 分的最高严重级漏洞,也是该公司短短一个月内的第二次安全披露。该漏洞属于路径遍历问题,根源在于 GitLab 仓库提交 API 存在隔离不当且缺乏身份验证强制。据公司介绍,威胁行为者在特定条件下可利用该漏洞读取存在漏洞的 GitLab 服务器上的任意文件,而且只需一个 HTTP 请求。
这种暴露在实际中相当严重,因为这些文件通常存放着凭据、机密和其他敏感数据。该漏洞同时影响 GitLab 社区版(CE)和企业版(EE),修复程序已经推出。对运行面向公众的自托管实例的客户,官方给出的指引直截了当:立即打补丁,或取消公开访问。对所有企业而言,官方建议是不要按常规补丁周期等待。
GitLab 庞大的用户规模进一步放大了警报。这一 DevSecOps 平台被约 50% 的财富 100 强企业使用,注册用户估计超过 5000 万,这意味着未打补丁服务器上的单请求读取能力会转化为广泛的企业级潜在暴露,而非小众风险。
Info-Tech Research Group 咨询总监 Safayat Moahamad 认为,更深层的危险在于平台周边的生态。“GitLab 不只是一个源代码仓库,”他指出,在许多企业中,它连接着构建流水线、部署流程、应用安全工作流和其他受信任系统。因此,对 GitLab 服务器上配置文件、机密或凭据的未授权访问可能“造成远超受影响实例范围的后果”。照这一说法,对任何延误打补丁的组织而言,一次例行的 Web 服务器补丁就会演变成一场覆盖全企业的审计与凭据轮换行动。
萬安算交所 AIXX · 算力硬件实名会员制交易平台 · 进入货源大厅