PT-2025-50585 · Gitlab · Gitlab Ce/Ee

Joaxcar

·

Publicado

2025-12-10

·

Atualizado

2025-12-17

·

CVE-2025-12734

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do GitLab CE/EE de 15.6 a 18.4.6 Versões do GitLab CE/EE de 18.5 a 18.5.4 Versões do GitLab CE/EE de 18.6 a 18.6.2
Descrição O GitLab corrigiu um problema que poderia permitir que um usuário autenticado revelasse informações sensíveis por meio de títulos de merge request especialmente elaborados. O problema afeta o GitLab CE/EE.
Recomendações As versões do GitLab CE/EE anteriores a 18.4.6 devem ser atualizadas. As versões do GitLab CE/EE anteriores a 18.5.4 devem ser atualizadas. As versões do GitLab CE/EE anteriores a 18.6.2 devem ser atualizadas.

Exploit

Correção

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15832
BIT-GITLAB-2025-12734
CVE-2025-12734

Produtos afetados

Gitlab Ce/Ee