CVE-2026-1660该漏洞存在于GitLab社区版和企业版的所有受影响版本中。由于在导入议题功能时缺乏适当的输入验证,经过身份验证的攻击者可以利用此漏洞发送特制请求,导致服务器资源耗尽,从而引发拒绝服务。受影响版本范围较广,建议管理员及时检查并更新。
该漏洞的根本原因在于GitLab在处理“导入议题”功能时,对输入数据的校验机制存在缺陷。具体而言,系统未能正确过滤或限制特定输入字段的内容,允许经过身份验证的攻击者提交包含特殊构造参数的导入请求。当后端服务处理这些恶意数据时,可能会触发异常的资源消耗行为,例如无限递归处理或大数据量解析,从而导致CPU或内存耗尽。由于攻击向量通过网络传播,且不需要管理员权限,普通用户即可利用此漏洞导致实例暂时不可用。