CVE-2026-9694CVE-2026-9694是GitLab Community Edition(CE)和Enterprise Edition(EE)中的一个安全漏洞。该漏洞存在于GitLab的Service Desk功能中,由于电子邮件模板处理时对用户输入的中和处理不当,在特定条件下,攻击者可以冒充GitLab Support Bot并通过特制的Service Desk电子邮件回复注入任意内容。此漏洞影响从15.9开始到18.10.8之前的所有版本,以及18.11到18.11.5之前和19.0到19.0.2之前的版本。攻击者需要具备低权限(低权限用户或未认证用户),并且需要一定的用户交互才能成功利用此漏洞。虽然CVSS评分仅为2.6(低危),但该漏洞可能被用于钓鱼攻击、社会工程或传播恶意内容,因为受害者可能会信任来自GitLab Support Bot的消息。
该漏洞的根本原因在于GitLab的Service Desk功能在处理电子邮件回复时,对邮件内容的过滤和转义机制不完善。攻击者可以构造特殊的电子邮件格式,利用邮件头注入或HTML/文本内容注入技术,在回复中嵌入恶意内容。当GitLab将这类邮件渲染显示给其他用户时,注入的脚本或内容可能被执行或展示,从而实现冒充Support Bot的目的。攻击场景如下:1) 攻击者向Service Desk邮箱发送包含特制payload的邮件;2) GitLab的邮件处理模块未能正确中和特殊字符和HTML标签;3) 当Support Bot处理该邮件并生成通知或回复时,恶意内容被嵌入;4) 受害用户查看邮件时可能看到冒充Support Bot发送的内容。由于邮件模板通常支持富文本格式,如果渲染时未进行适当过滤,存储型XSS也是可能的攻击后果。