PT-2026-93329 · Gitlab · Gitlab Ce/Ee
CVSS v3.1
8.5
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
GitLab EE versões 19.0 até 19.1.7
GitLab EE versões 19.2 até 19.2.5
GitLab EE versões 19.3 até 19.3.1
Description
A validação de escopo insuficiente permite que um usuário autenticado com permissões de desenvolvedor execute um pipeline de teste de política em projetos dentro de seu grupo. Isso pode levar ao acesso não autorizado a variáveis de CI/CD protegidas que são restritas a funções com privilégios mais elevados.
Recommendations
Atualize o GitLab EE versões 19.0 até 19.1.7 para a versão 19.1.8.
Atualize o GitLab EE versões 19.2 até 19.2.5 para a versão 19.2.6.
Atualize o GitLab EE versões 19.3 até 19.3.1 para a versão 19.3.2.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab Ce/Ee