PT-2025-33058 · Gitlab · Gitlab Ce/Ee

CVE-2025-8770

·

Publicado

2025-08-08

·

Atualizado

2025-08-18

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do GitLab EE anteriores à 18.0.6 Versões do GitLab EE anteriores à 18.1.4 Versões do GitLab EE anteriores à 18.2.2
Descrição: Existe uma falha no GitLab EE que permite a usuários autenticados com acesso específico contornar políticas de aprovação de merge request manipulando identificadores de regra de aprovação.
Recomendações: Atualize para a versão 18.0.6 ou posterior do GitLab EE. Atualize para a versão 18.1.4 ou posterior do GitLab EE. Atualize para a versão 18.2.2 ou posterior do GitLab EE.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10982
BIT-GITLAB-2025-8770
CVE-2025-8770

Produtos afetados

Gitlab Ce/Ee