CVE-2026-4363GitLab企业版(EE)存在一处因授权决策缓存不当导致的安全漏洞。在特定环境下,经过身份验证的用户可能利用该缺陷绕过正常的权限验证机制,进而非法获取本无权访问的资源。该漏洞影响了GitLab EE的多个历史版本,虽然CVSS评分较低,但仍存在数据泄露风险,建议相关用户尽快进行版本升级以消除安全隐患。
该漏洞的根源在于GitLab EE在处理授权检查时,对授权决策的缓存策略设计不当。系统在判断用户是否有权访问特定资源时,可能过度依赖缓存数据,而缓存键并未严格绑定用户身份或请求上下文,导致缓存数据被错误地复用。攻击者作为经过身份验证的低权限用户,可以通过发送一系列特定的网络请求来触发该逻辑缺陷。当系统缓存了某个允许访问的决策后,攻击者若能命中该缓存条目,系统便会错误地跳过实时的权限校验,直接返回受保护资源的数据。这种利用方式利用了缓存一致性的缺失,使得攻击者能够跨越权限边界,获取其他用户或敏感信息的访问权,尽管这通常需要一定的交互条件。