CVE-2026-3160GitLab CE/EE 在处理 Jira 集成时存在安全漏洞,影响从 13.7 到 18.11.3 之前的多个版本。该漏洞的成因是集成过滤器仅作为显示控制,未能有效执行访问边界限制。由于这一逻辑缺陷,经过身份验证的攻击者可以绕过项目配置范围,查看本无权访问的 Jira 问题。此漏洞可能导致敏感信息泄露,CVSS 评分为 5.8(中危)。建议受影响用户尽快升级至官方修复版本以消除风险。
该漏洞属于权限控制失效类漏洞,具体表现为 GitLab 与 Jira 集成组件中的访问控制列表(ACL)验证缺失。在受影响的 GitLab 版本中,当管理员配置 Jira 集成以同步特定项目的问题时,系统后端在处理 API 请求时并未严格校验当前用户是否有权访问请求的 Jira Issue ID。过滤器仅在 UI 层面对数据进行了筛选,而在数据获取层面缺乏强制性的权限检查。因此,攻击者只需拥有 GitLab 的有效账户(无需管理员权限),即可通过构造特定的 HTTP 请求,直接访问其他项目或受保护范围外的 Jira 工单数据。这种漏洞利用了前后端逻辑不一致的缺陷,利用成本低,且无需复杂的用户交互,成功利用后可直接导致敏感业务信息的机密性受损。