Produkt | GitLab Community Edition (CE) – wersje wcześniejsze niż 17.9.1, 17.8.4 i 17.7.6 GitLab Enterprise Edition (EE) – wersje wcześniejsze niż 17.9.1, 17.8.4 i 17.7.6 |
Numer CVE | CVE-2025-0475 |
Krytyczność | 8.7/10 |
CVSS | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N |
Opis | Odkryto problem w GitLab CE/EE, który dotyczy wszystkich wersji od 15.10 przed 17.7.6, 17.8 przed 17.8.4 i 17.9 przed 17.9.1. Funkcja proxy może potencjalnie umożliwić niezamierzone renderowanie treści prowadzące do XSS w określonych okolicznościach. |
Numer CVE | CVE-2025-0555 |
Krytyczność | 7.7/10 |
CVSS | AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N |
Opis | Luka w zabezpieczeniach typu Cross Site Scripting (XSS) w GitLab-EE, która dotyczy wszystkich wersji od 16.6 przed wersją 17.7.6, 17.7 przed wersją 17.8 i 17.9 przed wersją 17.9.1, umożliwia atakującemu ominięcie kontroli bezpieczeństwa i uruchomienie dowolnych skryptów w przeglądarce użytkownika w określonych warunkach. |
Numer CVE | CVE-2024-8186 |
Krytyczność | 5.4/10 |
CVSS | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Opis | Odkryto problem w GitLab CE/EE dotyczący wszystkich wersji od 16.6 przed 17.7.6, 17.8 przed 17.8.4 i 17.9 przed 17.9.1. Atakujący może wstrzyknąć kod HMTL do wyszukiwania elementów podrzędnych, co w niektórych sytuacjach może potencjalnie prowadzić do ataku typu XSS. |
Numer CVE | CVE-2024-10925 |
Krytyczność | 5.3/10 |
CVSS | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N |
Opis | Luka w zabezpieczeniach GitLab-EE dotyczy wszystkich wersji od 16.2 wcześniejszych do 17.7.6, 17.8 wcześniejszych do 17.8.4 i 17.9 wcześniejszych do 17.9.1, co umożliwia użytkownikowi gościnnemu odczytanie zasad bezpieczeństwa w formacie YAML. |
Numer CVE | CVE-2025-0307 |
Krytyczność | 4.3/10 |
CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Opis | Nieprawidłowa autoryzacja w GitLab EE, która dotyczy wszystkich wersji od 17.7 przed 17.7.6, 17.8 przed 17.8.4, 17.9 przed 17.9.1, umożliwia użytkownikom z ograniczonymi uprawnieniami dostęp do potencjalnie poufnych danych analitycznych projektu. |
Aktualizacja | TAK |
Link | https://about.gitlab.com/releases/2025/02/26/patch-release-gitlab-17-9-1-released/ |