CVE-2026-4527GitLab CE/EE在多个版本中存在一个跨站请求伪造(CSRF)漏洞。由于系统缺少关键的CSRF防护机制,未经身份验证的远程攻击者可以通过精心设计的恶意链接诱导用户进行交互。成功利用该漏洞后,攻击者能够以受害者的身份在特定命名空间下创建未经授权的Jira订阅。此问题影响了从11.10开始直至18.11.3的多个发行版本,建议用户尽快升级。
该漏洞的根本原因在于GitLab CE/EE在处理Jira订阅相关功能时,未对关键操作实施有效的CSRF(跨站请求伪造)防御机制。具体而言,创建Jira订阅的接口缺乏独特的不可预测令牌(Token)来验证请求的来源合法性。攻击者首先需要识别目标GitLab实例及特定命名空间,然后构造一个包含恶意参数的HTML页面或URL。当已登录GitLab的受害者访问该链接时,浏览器会自动附带上该域名的有效Session Cookie向服务器发送请求。由于服务器端仅验证了用户的身份凭证,而未验证请求是否由用户本人主动发起,服务器会误认为这是合法操作并执行创建订阅的逻辑。这种攻击利用了Web应用对用户浏览器的信任,通常结合社会工程学手段诱导用户触发,虽然不影响系统完整性和可用性,但可能造成机密性风险。