Open-Source Security Intelligence

Know every vulnerability
before it knows you.

DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.

Search

NCSC-2025-0057

Published Feb 13, 2025·Last modified Feb 13, 2025
Description
Feiten

GitLab heeft kwetsbaarheden verholpen in GitLab CE/EE (Specifiek voor versies 14.1 tot 17.8.2).

Interpretaties

De kwetsbaarheden omvatten een denial-of-service kwetsbaarheid, een externe service interactie kwetsbaarheid, een kritieke XSS kwetsbaarheid, onjuiste autorisatie kwetsbaarheden, een onveilige directe objectreferentie kwetsbaarheid, een probleem met ingetrokken Personal Access Tokens, en een kritieke informatie openbaarmaking kwetsbaarheid. Deze kwetsbaarheden kunnen door kwaadwillenden worden misbruikt om de beschikbaarheid van de diensten te verstoren, ongeautoriseerde toegang te verkrijgen tot gevoelige gegevens, en gevoelige informatie te onthullen.

Oplossingen

GitLab heeft updates uitgebracht om de kwetsbaarheden te verhelpen. Zie bijgevoegde referenties voor meer informatie.

Kans

medium

Schade

high

CWE-441

Unintended Proxy or Intermediary ('Confused Deputy')

CWE-497

Exposure of Sensitive System Information to an Unauthorized Control Sphere

CWE-613

Insufficient Session Expiration

CWE-552

Files or Directories Accessible to External Parties

CWE-770

Allocation of Resources Without Limits or Throttling

CWE-863

Incorrect Authorization

CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

Scan your project

Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.

Checkout DevGuard