PT-2025-39626 · Gitlab · Gitlab Ce/Ee

CVE-2025-5069

·

Publicado

2025-09-25

·

Atualizado

2025-10-01

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas GitLab CE/EE versões 17.10 até 18.2.6 GitLab CE/EE versões 18.3 até 18.3.2 GitLab CE/EE versões 18.4 até 18.4.0
Descrição Existe uma falha no GitLab CE/EE que pode permitir que um usuário autenticado obtenha acesso não autorizado a issues confidenciais. Isso é possível mediante a criação de um projeto com um nome idêntico ao projeto da vítima.
Recomendações Atualize o GitLab CE/EE para a versão 18.2.7 ou posterior. Atualize o GitLab CE/EE para a versão 18.3.3 ou posterior. Atualize o GitLab CE/EE para a versão 18.4.1 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12403
BIT-GITLAB-2025-5069
CVE-2025-5069

Produtos afetados

Gitlab Ce/Ee