CVE-2026-10518 GitLab EE 权限绕过漏洞
影响低权限用户可越权读取私有安全策略内容
GitLab EE 存在一处授权校验不当问题,影响多个版本分支。拥有 guest 级别权限的已认证用户,在特定条件下可读取本无权访问的私有安全策略内容,造成信息泄露。官方已发布修复版本。
影响范围
GitLab EE 17.9 起至 19.2.7 之前、19.3 至 19.3.3 之前、19.4 至 19.4.1 之前的版本。
漏洞详情
漏洞类型为授权绕过(不当授权执行)。成因是 GitLab EE 在处理私有安全策略内容的访问请求时,未正确校验用户权限。已认证的 guest 用户可借此绕过权限限制,读取本应仅对更高权限角色可见的安全策略内容。
利用条件与风险
利用前提是攻击者需拥有 GitLab 实例的有效账号且为 guest 级别权限,属于低权限内部人员越权读取,不涉及远程代码执行,实战风险中等。
修复建议
升级至 19.2.7、19.3.3 或 19.4.1 及以上版本;暂无公开的临时缓解措施,建议尽快升级并审查 guest 账号权限。
GitLab has remediated an issue in GitLab EE affecting all versions from 17.9 before 19.2.7, 19.3 before 19.3.3, and 19.4 before 19.4.1 that under certain conditions could have allowed an authenticated user with guest-level permissions to read private security policy content they were not authorized to access due to improper authorization enforcement.