PT-2026-52204 · Gitlab · Gitlab Ce/Ee
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
GitLab EE versões 18.6 até 18.11.5
GitLab EE versões 19.0 até 19.0.2
GitLab EE versões 19.1 até 19.1.0
Description
Existe uma falha de bypass de autorização que permite que um usuário autenticado leia ou modifique as configurações de política de limpeza de registro virtual de outro grupo sem a devida autorização sob certas condições.
Recommendations
Atualizar as versões do GitLab EE 18.6 até 18.11.5 para a versão 18.11.6.
Atualizar as versões do GitLab EE 19.0 até 19.0.2 para a versão 19.0.3.
Atualizar as versões do GitLab EE 19.1 até 19.1.0 para a versão 19.1.1.
Exploit
Correção
DoS
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab Ce/Ee