跳到主要内容

中危

GitLab CE/EE CI Lint API服务端请求伪造漏洞

2021-12-13 15:47:59 公开 ,2026-02-24 18:32:33 更新

  • CISA KEV
  • 关键漏洞
  • 远程
  • 无需认证
  • CWE Top 25 (2023)
  • 开源组件漏洞
  • CWE Top 25 (2024)
  • 公开PoC
CWEs:
CWE-918 (Server-Side Request Forgery (SSRF))
CAPEC:
CAPEC-664 (Server Side Request Forgery)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:部分 2026-02-03 23:23:46

风险信息

CVSS v2 向量
AV:N/AC:L/Au:N/C:P/I:N/A:N
CVSS v2 风险值
5
CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CVSS v3 风险值
7.5
CVSS v3.1 向量
AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:N
CVSS v3.1 风险值
6.8

详细信息

漏洞类型
代码问题
漏洞描述
GitLab是美国GitLab公司的一个开源的端到端软件开发平台,具有内置的版本控制、问题跟踪、代码审查、CI/CD(持续集成和持续交付)等功能。GitLab CE/EE 14.3.6之前的10.5版本、14.4.4之前从14.4开始的所有版本,所有14.5.2 之前的14.5版本中的/api/v4/ci/lint存在服务端请求伪造漏洞,CI Lint API用于验证CI/CD YAML配置文件的有效性。当使用include:remote功能包含远程YAML文件时,GitLab服务器会代表用户向指定的远程URL发起HTTP请求,授权的外部用户(非开发者角色)能够访问此API并强制GitLab服务器向任意地址发起请求,包括内部网络服务。
修复建议
请升级到14.5.2、14.4.4、14.3.6或更高版本,参考链接: https://about.gitlab.com/releases/2021/12/06/security-release-gitlab-14-5-2-released/

参考链接