GitLab 18.7 < 19.1.8 / 19.2 < 19.2.6 / 19.3 < 19.3.2 路径遍历

critical Web App Scanning 插件 ID 115473

简介

GitLab 18.7 < 19.1.8 / 19.2 < 19.2.6 / 19.3 < 19.3.2 路径遍历

描述

从之前 19.1.8、 之前 19.2.6和 19.219.3以前19.3.2开始18.7的 GitLab CE/EE 版本受到存储库提交和存储库文件 API 端点中路径遍历漏洞的影响。Rails 处理程序直接从攻击者控制的“file.path”请求参数读取磁盘上的路径,并在任何认证检查之前打开该文件,而可使用编码的路径段、结尾斜杠或格式后缀绕过 Workhorse 路由匹配。未经认证的远程攻击者可利用此问题从 GitLab 服务器读取任意文件,这些内容将在 Rack 参数解析器错误消息中回应。

请注意,下面引用的供应商公告还涉及在同一版本中修复的其他漏洞。

解决方案

升级至 GitLab 19.1.8、19.2.6、19.3.2 或更新版本。

另见

https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/

https://gitlab.com/gitlab-org/gitlab/-/commit/0d9ce3e758a85f0690be751e213625f7902c0361

插件详情

严重性: Critical

ID: 115473

类型: Check Based

发布时间: 2026/9/14

最近更新时间: 2026/9/14

扫描模板: basic, full, pci, scan

风险信息

VPR

风险因素: Critical

分数: 9.1

百分位: 99.76

CVSS v2

风险因素: High

基本分数: 9.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:N

CVSS 分数来源: CVE-2026-85706

CVSS v3

风险因素: Critical

基本分数: 10

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N

CVSS 分数来源: CVE-2026-85706

漏洞信息

CPE: cpe:2.3:a:gitlab:gitlab:*:*:*:*:*:*:*:*

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/9/10

漏洞发布日期: 2026/8/23

CISA 已知可遭利用的漏洞到期日期: 2026/9/14

参考资料信息

CVE: CVE-2026-85706