PT-2025-6643 · Gitlab · Gitlab Ce/Ee

CVE-2024-3303

·

Publicado

2025-02-12

·

Atualizado

2025-02-17

CVSS v2.0

6.6

Média

VetorAV:N/AC:H/Au:S/C:C/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do GitLab EE de 16.0 a 17.6.5 Versões do GitLab EE de 17.7 a 17.7.4 Versões do GitLab EE de 17.8 a 17.8.2
Descrição Uma vulnerabilidade foi descoberta no GitLab EE que permite a um atacante exfiltrar o conteúdo de uma issue privada por meio de injeção de prompt.
Recomendações Para as versões de 16.0 a 17.6.5, atualize para a versão 17.6.5 ou posterior. Para as versões de 17.7 a 17.7.4, atualize para a versão 17.7.4 ou posterior. Para as versões de 17.8 a 17.8.2, atualize para a versão 17.8.2 ou posterior.

Exploit

Correção

Improper Encoding or Escaping of Output

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05388
BIT-GITLAB-2024-3303
CVE-2024-3303

Produtos afetados

Gitlab Ce/Ee