CVE-2026-7471该漏洞存在于 GitLab Enterprise Edition 中,影响 18.8 至 18.11.3 之前的多个版本。由于系统对虚拟注册表上游的验证机制存在缺陷,拥有低权限的已认证攻击者若控制了虚拟注册表上游,即可利用此漏洞向内部网络主机发起未经授权的请求。此问题可能导致内网信息泄露,CVSS 评分为 3.5,被定性为低危漏洞。
该漏洞属于服务器端请求伪造(SSRF),其根源在于 GitLab EE 的虚拟注册表功能未对用户配置的上游地址实施严格的安全校验。在受影响的版本中,系统信任了用户输入的 URL,未限制其指向内网 IP 或受限资源。攻击者首先需要注册一个合法账户并获取项目权限,随后在 Package Registry 设置中,将上游地址构造为内网敏感端点(如云元数据服务或本地管理端口)。由于 CVSS 作用域为 Changed (S:C),攻击者利用此漏洞不仅能影响应用本身,还可能将攻击扩散到同一网络环境下的其他内部系统。虽然当前评分显示完整性和可用性不受影响,但通过读取内网敏感配置(如 AWS Metadata),攻击者可能间接获得更高权限的控制权。利用过程无需用户交互,具有一定的隐蔽性。