CVE-2026-1322GitLab CE/EE存在权限提升漏洞。由于授权不当,拥有read_api作用域OAuth应用的已认证用户,可在私有项目中创建议题及评论,导致信息泄露与完整性受损。
该漏洞源于GitLab对OAuth令牌作用域的校验逻辑存在缺陷。正常情况下,read_api作用域仅允许只读访问API。然而,漏洞允许拥有该有限权限的攻击者,通过API端点对私有项目执行写入操作(创建Issue、添加评论)。攻击者无需项目成员权限,仅需一个有效的OAuth令牌即可利用此漏洞,破坏私有项目的完整性和泄露机密信息。