PT-2025-37290 · Gitlab · Gitlab Ce/Ee

Pwnie

·

Publicado

2025-09-10

·

Atualizado

2025-09-16

·

CVE-2025-1250

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas: Versões do GitLab CE/EE de 15.0 a 18.1.5 Versões do GitLab CE/EE de 18.2 a 18.2.5 Versões do GitLab CE/EE de 18.3 a 18.3.1
Descrição: Existe uma falha no GitLab CE/EE que poderia permitir que um usuário autenticado interrompesse o processamento de tarefas em segundo plano ao enviar mensagens de commit, descrições de merge request ou notas especialmente elaboradas.
Recomendações: Atualize o GitLab CE/EE para a versão 18.1.6 ou posterior. Atualize o GitLab CE/EE para a versão 18.2.6 ou posterior. Atualize o GitLab CE/EE para a versão 18.3.2 ou posterior.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11451
BIT-GITLAB-2025-1250
CVE-2025-1250

Produtos afetados

Gitlab Ce/Ee