PT-2025-6782 · Gitlab · Gitlab Ce/Ee
CVE-2025-0376
·
Publicado
2025-02-12
·
Atualizado
2025-08-06
CVSS v3.1
8.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do GitLab CE/EE 13.3 até 17.6.5
Versões do GitLab CE/EE 17.7 até 17.7.4
Versões do GitLab CE/EE 17.8 até 17.8.2
Descrição
Existe uma vulnerabilidade XSS (Cross-Site Scripting) no GitLab CE/EE que permite a um atacante executar ações não autorizadas por meio de uma página de alteração. A vulnerabilidade decorre da proteção insuficiente da estrutura da página web. Aproximadamente 579,6 mil instâncias do GitLab podem ser descobertas via ZoomEye, potencialmente tornando um número significativo de sistemas suscetíveis à exploração.
Recomendações
Versões do GitLab anteriores à 17.6.5 são afetadas.
Versões do GitLab anteriores à 17.7.4 são afetadas.
Versões do GitLab anteriores à 17.8.2 são afetadas.
Exploit
Correção
DoS
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab Ce/Ee