PT-2025-17662 · Gitlab · Gitlab Ce/Ee

CVE-2024-12244

·

Publicado

2025-04-23

·

Atualizado

2025-04-26

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do GitLab EE 17.7 até 17.9.6 Versões do GitLab EE 17.10 até 17.10.4 Versões do GitLab EE 17.11 até 17.11.0
Descrição Uma falha foi descoberta nos controles de acesso que poderia permitir aos usuários visualizar determinadas informações restritas do projeto, mesmo quando recursos relacionados estão desativados no GitLab EE.
Recomendações Para as versões do GitLab EE 17.7 até 17.9.6, atualize para a versão 17.9.7 ou posterior. Para as versões do GitLab EE 17.10 até 17.10.4, atualize para a versão 17.10.5 ou posterior. Para as versões do GitLab EE 17.11 até 17.11.0, atualize para a versão 17.11.1 ou posterior.

Exploit

Correção

LPE

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05162
BIT-GITLAB-2024-12244
CVE-2024-12244

Produtos afetados

Gitlab Ce/Ee