CVE-2026-6073CVE-2026-6073 是 GitLab 企业版(EE)中发现的一个高危安全漏洞。该漏洞源于输入清理不当,导致经过身份验证的用户能够在其他用户的浏览器中执行任意 JavaScript 代码。受影响的版本范围较广,包括 18.7 至 18.9.7、18.10 至 18.10.6 以及 18.11 至 18.11.3 之前的所有版本。攻击者利用此漏洞可窃取敏感信息或劫持用户会话。
该漏洞属于典型的跨站脚本攻击(XSS),其根本原因在于 GitLab EE 未能对特定用户输入字段进行充分的清理和上下文感知的转义。攻击向量分析显示,攻击者需要具备低权限账户(PR:L),并诱导受害者进行交互(UI:R)。具体利用过程中,攻击者构造包含恶意 JavaScript 代码的 payload,并通过受影响的功能接口提交至服务器。由于缺乏安全过滤,该 payload 被存储在数据库或即时反馈中。当其他用户,尤其是拥有更高权限的用户访问被植入恶意代码的页面时,payload 会在其浏览器上下文中执行。鉴于范围影响为 S:C,攻击者不仅能窃取受害者的 Cookie 和 Session Token,还能利用受害者的身份权限对 GitLab 平台进行未授权操作,甚至进一步横向移动渗透内网环境。