CVE-2026-6335CVE-2026-6335 是 GitLab 社区版(CE)和企业版(EE)中发现的一个安全漏洞。该漏洞影响所有从 18.11 开始直至 18.11.3 之前的版本。由于系统对特定输入的清理机制存在缺陷,经过身份验证的攻击者可以在特定条件下构造恶意 payload。一旦受害者访问受影响页面,攻击者即可在其浏览器会话中执行任意代码,进而威胁用户数据安全。
该漏洞本质上属于存储型跨站脚本攻击(Stored XSS)。其根本原因是 GitLab 在处理特定用户输入时,未能完全执行上下文相关的转义和清理操作,导致恶意脚本被持久化存储。攻击流程通常始于一个经过身份验证的低权限用户。攻击者利用应用程序中的输入点注入精心构造的 JavaScript Payload。由于存在漏洞的组件未正确过滤特殊字符,该 Payload 被保存至数据库。当具有更高权限的用户访问并渲染该受污染页面时,恶意脚本将在其浏览器环境中自动执行。鉴于 CVSS 向量包含 S:C(范围改变),攻击者不仅能窃取受害者的 Session Cookie,还能利用受害者的权限上下文执行任意操作,从而接管账户或横向移动。