CVE-2026-9204CVE-2026-9204是GitLab Community Edition(CE)和Enterprise Edition(EE)中的一个中危安全漏洞。该漏洞存在于GitLab的仓库导入功能中,由于对次级URL的验证不足,在特定条件下,认证用户可能从Gitaly服务器读取任意文件,并访问内部网络资源。攻击者利用此漏洞可以绕过访问控制限制,获取服务器上的敏感文件内容,如配置文件、凭据、其他项目的源代码等。此漏洞影响所有18.10至18.10.7版本、18.11至18.11.4版本以及19.0至19.0.1版本。GitLab官方已于2026年6月10日发布安全补丁,修复版本分别为18.10.8、18.11.5和19.0.2。建议所有使用受影响版本的用户尽快升级到最新修复版本以消除安全风险。
该漏洞的根本原因在于GitLab在处理仓库导入请求时,对用户提供的次级URL(包括仓库源地址)缺乏充分的验证机制。攻击者可以通过构造特殊的URL,利用Gitaly服务器的内部网络访问权限,绕过正常的安全边界。具体而言,攻击者可以在仓库导入过程中指定包含路径遍历序列(如../)的URL,或者指向内部网络资源的地址,Gitaly服务器会跟随这些请求并返回目标文件内容。CVSS 3.1评分5.3(中等),攻击向量为网络层面,需要低权限认证,无需用户交互,主要影响机密性。攻击者利用此漏洞可读取/etc/passwd、SSH私钥、数据库连接配置等敏感文件,对系统安全性造成严重威胁。