PT-2025-46788 · Unknown · Gitlab Ce/Ee
CVE-2025-11224
·
Publicado
2025-11-13
·
Atualizado
2026-01-16
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do GitLab 3.1 a 7.7
Descrição
Existem múltiplas vulnerabilidades no GitLab CE e EE, incluindo Cross-Site Scripting (XSS), Divulgação de Informações e Injeção de Prompt. Esses problemas poderiam potencialmente levar ao comprometimento de sistemas. Uma falha XSS de alta severidade (CVE-2025-11224) especificamente representa um risco de sequestro de sessão de proxy do Kubernetes. O número de dispositivos potencialmente afetados em todo o mundo não é especificado. Os endpoints da API e parâmetros vulneráveis não são especificados.
Recomendações
Atualize para uma versão mais recente do GitLab para corrigir essas vulnerabilidades. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab Ce/Ee