CVE-2026-5816GitLab CE/EE在特定版本中存在安全漏洞,影响了18.10版本至18.10.4之前以及18.11版本至18.11.1之前的所有发行版。该漏洞源于不正确的路径验证,未经身份验证的攻击者可诱导用户点击特制链接,从而在受害者的浏览器会话中执行任意JavaScript代码,造成高危安全风险。
该漏洞的核心成因在于GitLab在处理特定URL路径时,未能实施严格的输入验证机制,导致存在跨站脚本漏洞(XSS)。攻击者无需拥有系统的合法账户,即可利用这一缺陷构造包含恶意JavaScript代码的特制URL。由于CVSS向量显示S:C(Scope Changed),意味着攻击可以跨越安全边界。当受害者访问该恶意链接时,服务器会将未经过滤的路径参数直接注入到响应页面中,进而触发浏览器执行恶意脚本。成功利用此漏洞后,攻击者能够完全接管用户的会话,窃取敏感数据(如API Token、私有代码库信息),甚至以受害者身份执行恶意操作,对系统安全构成严重威胁。