PT-2025-33058 · Gitlab · Gitlab Ce/Ee
CVE-2025-8770
·
Publicado
2025-08-08
·
Atualizado
2025-08-18
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do GitLab EE anteriores à 18.0.6
Versões do GitLab EE anteriores à 18.1.4
Versões do GitLab EE anteriores à 18.2.2
Descrição:
Existe uma falha no GitLab EE que permite a usuários autenticados com acesso específico contornar políticas de aprovação de merge request manipulando identificadores de regra de aprovação.
Recomendações:
Atualize para a versão 18.0.6 ou posterior do GitLab EE.
Atualize para a versão 18.1.4 ou posterior do GitLab EE.
Atualize para a versão 18.2.2 ou posterior do GitLab EE.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab Ce/Ee