PT-2025-43143 · Gitlab · Gitlab Ce/Ee

CVE-2025-6601

·

Publicado

2025-10-22

·

Atualizado

2025-10-28

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do GitLab EE de 18.4 a 18.4.2 Versões do GitLab EE de 18.5 a 18.5.0
Descrição O GitLab EE é afetado por um erro de lógica de negócio no fluxo de trabalho de aprovação de solicitação de acesso. Este problema pode permitir que usuários autenticados obtenham acesso não autorizado ao projeto sob certas condições.
Recomendações Atualize o GitLab EE para a versão 18.4.3 ou posterior. Atualize o GitLab EE para a versão 18.5.1 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14929
BIT-GITLAB-2025-6601
CVE-2025-6601

Produtos afetados

Gitlab Ce/Ee