CVE-2026-2104GitLab CE/EE存在权限绕过漏洞。由于CSV导出功能中授权检查不充分,经过身份验证的低权限用户可通过导出功能访问分配给其他用户的机密议题,导致敏感信息泄露。
该漏洞的核心在于GitLab后端在处理议题(Issues)的CSV导出请求时,未能正确验证当前用户是否有权访问目标议题的详细内容。尽管前端界面限制了机密议题的可见性,但导出接口直接从数据库查询数据并生成CSV响应,绕过了这些检查。攻击者需拥有一个合法的GitLab账户,通过发送特定的HTTP GET请求至导出端点,即可获取包含他人私密议题数据的CSV文件,从而造成机密性影响。