ProduktGitLab Community Edition (CE) – wersje wcześniejsze niż 18.3.2, 18.2.6 i 18.1.6
GitLab Enterprise Edition (EE) – wersje wcześniejsze niż 18.3.2, 18.2.6 i 18.1.6
Numer CVECVE-2025-2256
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisGitLab usunął problem, który mógł umożliwić nieautoryzowanym użytkownikom spowodowanie, że instancja GitLab przestanie odpowiadać uprawnionym użytkownikom, wysyłając wiele jednoczesnych, obszernych odpowiedzi SAML.
  
Numer CVECVE-2025-6454
Krytyczność8.5/10
CVSSAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
OpisGitLab usunął problem, który mógł umożliwiać uwierzytelnionym użytkownikom wysyłanie niezamierzonych żądań wewnętrznych za pośrednictwem środowisk proxy poprzez wstrzykiwanie specjalnie przygotowanych sekwencji.
  
Numer CVECVE-2025-1250
Krytyczność6.5/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
OpisGitLab usunął problem, który mógł umożliwić uwierzytelnionemu użytkownikowi zatrzymanie przetwarzania zadań w tle poprzez wysłanie specjalnie przygotowanych wiadomości zatwierdzających, opisów żądań scalenia lub notatek.
  
Numer CVECVE-2025-7337
Krytyczność6.5/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
OpisGitLab usunął problem, który mógł umożliwić uwierzytelnionemu użytkownikowi z dostępem na poziomie programisty spowodowanie trwałej odmowy usługi wpływającej na wszystkich użytkowników instancji GitLab poprzez przesłanie dużych plików.
  
Numer CVECVE-2025-10094
Krytyczność6.5/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
OpisGitLab usunął problem, który mógł umożliwiać uwierzytelnionym użytkownikom zakłócanie dostępu do list tokenów i powiązanych operacji administracyjnych poprzez tworzenie tokenów o nadmiernie długich nazwach.
  
Numer CVECVE-2025-6769
Krytyczność4.3/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
OpisGitLab usunął problem, który mógł umożliwiać uwierzytelnionym użytkownikom przeglądanie notatek konserwacyjnych przeznaczonych wyłącznie dla administratorów poprzez dostęp do szczegółów modułu uruchamiającego za pośrednictwem określonych interfejsów.
  
AktualizacjaTAK
Linkhttps://about.gitlab.com/releases/2025/09/10/patch-release-gitlab-18-3-2-released/