PT-2025-6782 · Gitlab · Gitlab Ce/Ee

CVE-2025-0376

·

Publicado

2025-02-12

·

Atualizado

2025-08-06

CVSS v3.1

8.7

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do GitLab CE/EE 13.3 até 17.6.5 Versões do GitLab CE/EE 17.7 até 17.7.4 Versões do GitLab CE/EE 17.8 até 17.8.2
Descrição Existe uma vulnerabilidade XSS (Cross-Site Scripting) no GitLab CE/EE que permite a um atacante executar ações não autorizadas por meio de uma página de alteração. A vulnerabilidade decorre da proteção insuficiente da estrutura da página web. Aproximadamente 579,6 mil instâncias do GitLab podem ser descobertas via ZoomEye, potencialmente tornando um número significativo de sistemas suscetíveis à exploração.
Recomendações Versões do GitLab anteriores à 17.6.5 são afetadas. Versões do GitLab anteriores à 17.7.4 são afetadas. Versões do GitLab anteriores à 17.8.2 são afetadas.

Exploit

Correção

DoS

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02773
BIT-GITLAB-2025-0376
CVE-2025-0376

Produtos afetados

Gitlab Ce/Ee