PT-2025-30634 · Gitlab · Gitlab Ce/Ee

CVE-2025-4976

·

Publicado

2025-07-23

·

Atualizado

2025-08-08

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do GitLab EE 17.0 até 18.0.4 Versões do GitLab EE 18.1 até 18.1.2 Versões do GitLab EE 18.2 até 18.2.0
Descrição Existe um problema no GitLab EE que, sob certas circunstâncias, poderia permitir que um atacante acessasse notas internas nas respostas do GitLab Duo.
Recomendações Atualize para a versão 18.0.5 ou posterior do GitLab EE. Atualize para a versão 18.1.3 ou posterior do GitLab EE. Atualize para a versão 18.2.1 ou posterior do GitLab EE.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09116
BIT-GITLAB-2025-4976
CVE-2025-4976

Produtos afetados

Gitlab Ce/Ee