PT-2025-5974 · Gitlab · Gitlab Ce/Ee+1

CVE-2024-10383

·

Publicado

2025-02-07

·

Atualizado

2025-08-14

CVSS v3.1

8.7

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do GitLab CE/EE anteriores a 17.3 Versões 17.4, 17.5 e 17.6 do GitLab CE/EE Versões do gitlab-web-ide-vscode-fork anteriores a 1.89.1-1.0.0-dev-20241118094343
Descrição Foi descoberto um problema no componente gitlab-web-ide-vscode-fork, onde um ataque de cross-site scripting (XSS) era possível ao carregar arquivos .ipynb na Web IDE.
Recomendações Para versões do GitLab CE/EE anteriores a 17.3, atualize para a versão 17.3 ou posterior para resolver o problema. Para as versões 17.4, 17.5 e 17.6 do GitLab CE/EE, aplique o patch necessário ou atualize para uma versão posterior para corrigir o problema. Para versões do gitlab-web-ide-vscode-fork anteriores a 1.89.1-1.0.0-dev-20241118094343, atualize para a versão 1.89.1-1.0.0-dev-20241118094343 ou posterior para resolver o problema.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITLAB-2024-10383
CVE-2024-10383

Produtos afetados

Gitlab Ce/Ee
Gitlab-Web-Ide-Vscode-Fork