CVE-2026-2370GitLab CE/EE 的 Jira Connect 组件存在权限提升漏洞。由于授权检查不当,拥有极低工作区权限的经过身份验证的用户可以获取安装凭据并冒充 GitLab 应用程序。该漏洞影响 14.3 至 18.10.1 之前的多个版本,可能导致敏感信息泄露及应用程序被完全接管。
该漏洞源于 GitLab Jira Connect 功能中缺少严格的授权验证机制。在受影响的版本中,系统未能正确验证请求用户是否有权访问特定的管理接口或敏感数据端点。攻击者只要拥有 GitLab 实例的普通用户权限,即可利用此缺陷,通过发送特制的 HTTP 请求,绕过权限检查直接获取 Jira Connect 的安装凭证(Installation Credentials)。这些凭证通常用于 GitLab 与 Jira 之间的双向认证。一旦攻击者获取了这些凭证,他们即可在 Jira 端冒充 GitLab 应用,执行任意操作,从而破坏系统的机密性和完整性。