PT-2025-11153 · Gitlab · Gitlab Ce/Ee
CVE-2025-1257
·
Publicado
2025-03-12
·
Atualizado
2025-08-08
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do GitLab EE de 12.3 a 17.7.6
Versões do GitLab EE de 17.8 a 17.8.4
Versões do GitLab EE de 17.9 a 17.9.1
Descrição
Existe uma falha no GitLab EE que pode permitir que um atacante remoto cause uma condição de negação de serviço manipulando entradas específicas da API. A vulnerabilidade está relacionada à alocação ilimitada de recursos.
Recomendações
Versões do GitLab EE de 12.3 a 17.7.6: Atualize para a versão 17.7.7 ou posterior.
Versões do GitLab EE de 17.8 a 17.8.4: Atualize para a versão 17.8.5 ou posterior.
Versões do GitLab EE de 17.9 a 17.9.1: Atualize para a versão 17.9.2 ou posterior.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab Ce/Ee