PT-2025-26939 · Gitlab · Gitlab Ce/Ee

CVE-2025-5846

·

Publicado

2025-06-25

·

Atualizado

2025-08-12

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do GitLab EE 16.10 até 17.11.4 Versões do GitLab EE 18.0 até 18.0.2 Versões do GitLab EE 18.1 até 18.1.0
Descrição: Foi descoberto um problema que poderia ter permitido a usuários autenticados atribuir frameworks de conformidade não relacionados a projetos, enviando mutações GraphQL manipuladas que contornavam verificações de permissão específicas do framework.
Recomendações: Para versões 16.10 até 17.11.4, atualize para a versão 17.11.5 ou posterior. Para versões 18.0 até 18.0.2, atualize para a versão 18.0.3 ou posterior. Para versões 18.1 até 18.1.0, atualize para a versão 18.1.1 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07921
BIT-GITLAB-2025-5846
CVE-2025-5846

Produtos afetados

Gitlab Ce/Ee