PT-2026-52196 · Gitlab · Gitlab
CVSS v3.1
8.0
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
GitLab CE/EE versões 18.10 até 18.11.5
GitLab CE/EE versões 19.0 até 19.0.2
GitLab CE/EE versões 19.1 até 19.1.0
Description
Existe um problema no workbench do Web IDE onde a validação inadequada de caminho permite que um invasor não autenticado execute JavaScript arbitrário na sessão do navegador de um usuário por meio de uma solicitação de recurso manipulada. Este Cross-Site Scripting (XSS) armazenado pode expor segredos de CI/CD e código-fonte ao obter acesso a sessões de desenvolvedores.
Recommendations
Atualizar as versões 18.10 até 18.11.5 para 18.11.6.
Atualizar as versões 19.0 até 19.0.2 para 19.0.3.
Atualizar as versões 19.1 até 19.1.0 para 19.1.1.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab