PT-2025-6643 · Gitlab · Gitlab Ce/Ee
CVE-2024-3303
·
Publicado
2025-02-12
·
Atualizado
2025-02-17
CVSS v2.0
6.6
Média
| Vetor | AV:N/AC:H/Au:S/C:C/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do GitLab EE de 16.0 a 17.6.5
Versões do GitLab EE de 17.7 a 17.7.4
Versões do GitLab EE de 17.8 a 17.8.2
Descrição
Uma vulnerabilidade foi descoberta no GitLab EE que permite a um atacante exfiltrar o conteúdo de uma issue privada por meio de injeção de prompt.
Recomendações
Para as versões de 16.0 a 17.6.5, atualize para a versão 17.6.5 ou posterior.
Para as versões de 17.7 a 17.7.4, atualize para a versão 17.7.4 ou posterior.
Para as versões de 17.8 a 17.8.2, atualize para a versão 17.8.2 ou posterior.
Exploit
Correção
Improper Encoding or Escaping of Output
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gitlab Ce/Ee