CVE-2026-85706是GitLab CE/EE的未授权路径遍历漏洞,攻击者无需账号即可通过仓库提交API触发服务器读取任意本地文件。漏洞由四环节叠加导致:Workhorse与Puma对URL路径解析认知不一致,使攻击者绕过上传请求的改写与签名;Rails侧文件读取发生在认证之前;读取内容送入Rack解析器遇非法%转义时抛出异常,该异常信息被原样回显至HTTP 400响应体。需特别澄清:文件读取虽不受权限限制,但内容回显要求目标文件含孤立%字符,/etc/passwd、secrets.yml等不含孤立%的文件无法泄露内容,真正风险在于CI构建日志、用户上传附件及外置数据库配置文件。受影响版本为18.7.0~19.1.7、19.2.0~19.2.5、19.3.0~19.3.1,GitLab.com与Dedicated版本已由官方后台修复。