Titre | Vulnérabilités dans les produits GitLab Community Edition et Enterprise Edition |
Numéro de Référence | Numéro de Référence 55721107/25 |
Date de publication | Date de publication 11 juillet 2025 |
Niveau de Risque | Niveau de Risque Important |
Niveau d'Impact | Niveau d'Impact Important |
GitLab Community Edition (CE) et Enterprise Edition (EE) versions 17.11.x antérieures à 17.11.6
GitLab Community Edition (CE) et Gitlab Enterprise Edition (EE) versions 18.0.x antérieures à 18.0.4
GitLab Community Edition (CE) et Gitlab Enterprise Edition (EE) versions 18.1.x antérieures à 18.1.2
Gitlab annonce la correction de plusieurs vulnérabilités dans les versions susmentionnées de GitLab Community Edition (CE) et Enterprise Edition (EE). L'exploitation réussie de ces vulnérabilités pourrait permettre à un attaquant de contourner la politique de sécurité et d’injecter de code indirect à distance (XSS).
Veuillez se référer au bulletin de sécurité Gitlab du 09 Juillet 2025 pour plus d’information.
Injection de code indirecte à distance (XSS)
Contournement de la politique de sécurité
Bulletin de sécurité Gitlab du 09 Juillet 2025:
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2025 All rights reserved