PT-2025-43136 · Gitlab · Gitlab

CVE-2025-11702

·

Publicado

2025-10-22

·

Atualizado

2025-11-06

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do GitLab de 3.8 a 8.5
Descrição Existem múltiplas vulnerabilidades no GitLab, incluindo controle de acesso inadequado, negação de serviço e autorização incorreta. Esses problemas impactam a API do runner. Uma pesquisa no Netlas.io utilizando o dork fornecido e o hash do favicon pode identificar instâncias potencialmente afetadas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13579
BIT-GITLAB-2025-11702
CVE-2025-11702

Produtos afetados

Gitlab