PT-2025-43143 · Gitlab · Gitlab Ce/Ee
CVE-2025-6601
·
Publicado
2025-10-22
·
Atualizado
2025-10-28
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do GitLab EE de 18.4 a 18.4.2
Versões do GitLab EE de 18.5 a 18.5.0
Descrição
O GitLab EE é afetado por um erro de lógica de negócio no fluxo de trabalho de aprovação de solicitação de acesso. Este problema pode permitir que usuários autenticados obtenham acesso não autorizado ao projeto sob certas condições.
Recomendações
Atualize o GitLab EE para a versão 18.4.3 ou posterior.
Atualize o GitLab EE para a versão 18.5.1 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab Ce/Ee