【已复现】GitLab 路径遍历漏洞(CVE-2026-85706)

· 2026-09-11 18:32 · 5 阅读

长亭安全应急响应中心 2026-09-11 18:32 北京

检测业务是否受到此漏洞影响,请联系长亭应急服务团队!

GitLab 路径遍历漏洞风险提示

GitLab 是开源的 DevOps 平台,提供代码托管、持续集成与交付、缺陷跟踪等能力,广泛应用于企业自建代码仓库与软件交付流水线。

2026 年 9 月,长亭安全应急响应中心监测到 GitLab 仓库提交记录 API 路径遍历漏洞(CVE-2026-85706)风险。攻击者无需登录,在目标实例存在可匿名访问的公开项目时,即可读取 GitLab 服务器上的任意文件,可能造成源代码、配置文件与凭证等敏感信息泄露。长亭安全应急响应中心已完成复现验证。截至通告发布,官方已发布修复版本,暂未发现公开利用代码。建议所有受影响的自建 GitLab 实例立即升级。

漏洞描述 Description 

01

漏洞成因

GitLab 在处理仓库提交相关请求时,信任了客户端提交的文件路径,未将其限制在合法上传目录内,并且在读取本地文件之前未进行身份认证。同时,反向代理与应用层对同一接口的路由匹配存在差异,未授权请求可绕过上传校验,直达文件读取逻辑。验证环境中观察到,被读取文件的内容会随错误信息返回。

漏洞影响

攻击者无需登录即可读取 GitLab 服务器上的任意文件,造成源代码、配置文件、密钥凭证等敏感信息泄露。若进一步获取密钥类配置,可能用于伪造会话或接管账户。长亭安全应急响应中心已完成任意文件读取验证。

处置优先级:高

漏洞类型: 路径遍历

漏洞危害等级: 高

触发方式: 网络远程

权限认证要求: 无需权限

系统配置要求: 默认配置

用户交互要求: 无需用户交互

利用成熟度: POC 未公开

修复复杂度: 低,官方已提供修复方案

影响版本 Affects 

02

GitLab CE/EE 18.7 - 19.1.7

GitLab CE/EE 19.2.0 - 19.2.5

GitLab CE/EE 19.3.0 - 19.3.1

解决方案 Solution 

03

升级修复方案

建议将 GitLab CE/EE 升级至 19.1.8、19.2.6 或 19.3.2 及对应更高修复版本。GitLab.com 已运行修复版本,GitLab Dedicated 用户无需操作。自建实例请参考官方升级文档完成升级:

https://docs.gitlab.com/update/

官方补丁公告:

https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/

临时缓解方案

截至通告发布,官方未提供除升级外的临时缓解方案。以下方案为应急临时措施,可能影响业务功能,升级完成后应及时移除。

方案一:限制公网暴露

将自建 GitLab 实例限制在可信网络内访问,避免对公网暴露管理入口与 API。

方案二:限制匿名读取

限制匿名用户对代码仓库的读取权限,降低未授权访问触发该漏洞的风险。

漏洞复现 Reproduction 

04

长亭安全应急响应中心已完成复现验证。验证确认:攻击者无需登录,即可读取 GitLab 服务器上的任意本地文件,文件内容会随错误响应返回。

GitLab 路径遍历漏洞复现

产品支持 Support 

05

云图:默认支持该产品的指纹识别,同时支持该漏洞的PoC检测

洞鉴:预计2026年9月11日发布应急POC

全悉:预计 2026.09.11 发布更新包支持该漏洞利用行为的检测

雷池:预计 2026.09.11 发布自定义规则支持该漏洞利用行为的检测

时间线 Timeline 

06

2026 年 9 月 11 日 长亭安全应急响应中心发布通告

长亭应急响应服务

全力进行产品升级

及时将风险提示预案发送给客户

检测业务是否受到此次漏洞影响

请联系长亭应急服务团队

7*24小时,守护您的安全

第一时间找到我们:

邮箱:support@chaitin.com

跳转微信打开