靶场flag在/var/opt/gitlab/gitlab-rails/etc/gitlab.yml,GitLab消耗配置较大,该靶场启动需要一两分钟
CVE-2026-85706(CVSS 10.0):GitLab CE/EE Repository Commits API 的Workhorse body-upload 变体缺少身份认证,且 `file_params_from_body_upload`直接信任请求参数 `file.path` / `file.size` 作为 Workhorse 落盘元数据去读取本地文件,配合 `x-www-form-urlencoded` 解析分支把文件内容喂给 `Rack::Utils.parse_nested_query`,解析错误信息会把整行文件内容回显。







请登录后查看回复内容