无境web上新:GitLab 路径遍历 CVE-2026-85706

靶场flag在/var/opt/gitlab/gitlab-rails/etc/gitlab.yml,GitLab消耗配置较大,该靶场启动需要一两分钟

CVE-2026-85706(CVSS 10.0):GitLab CE/EE Repository Commits API 的Workhorse body-upload 变体缺少身份认证,且 `file_params_from_body_upload`直接信任请求参数 `file.path` / `file.size` 作为 Workhorse 落盘元数据去读取本地文件,配合 `x-www-form-urlencoded` 解析分支把文件内容喂给 `Rack::Utils.parse_nested_query`,解析错误信息会把整行文件内容回显。

07585d1abb20260912021220

 

请登录后发表评论

    请登录后查看回复内容