PT-2025-5974 · Gitlab · Gitlab Ce/Ee+1
CVE-2024-10383
·
Publicado
2025-02-07
·
Atualizado
2025-08-14
CVSS v3.1
8.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do GitLab CE/EE anteriores a 17.3
Versões 17.4, 17.5 e 17.6 do GitLab CE/EE
Versões do gitlab-web-ide-vscode-fork anteriores a 1.89.1-1.0.0-dev-20241118094343
Descrição
Foi descoberto um problema no componente gitlab-web-ide-vscode-fork, onde um ataque de cross-site scripting (XSS) era possível ao carregar arquivos .ipynb na Web IDE.
Recomendações
Para versões do GitLab CE/EE anteriores a 17.3, atualize para a versão 17.3 ou posterior para resolver o problema.
Para as versões 17.4, 17.5 e 17.6 do GitLab CE/EE, aplique o patch necessário ou atualize para uma versão posterior para corrigir o problema.
Para versões do gitlab-web-ide-vscode-fork anteriores a 1.89.1-1.0.0-dev-20241118094343, atualize para a versão 1.89.1-1.0.0-dev-20241118094343 ou posterior para resolver o problema.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab Ce/Ee
Gitlab-Web-Ide-Vscode-Fork