文章总结: GitLab发布了社区版和企业版的18.2.2、18.1.4和18.0.6版本,修复了多个高危安全漏洞,包括四个CVSS评分8.7的XSS漏洞和一个CVSS评分7.7的权限处理不当问题。这些漏洞可能导致账户接管、存储型XSS攻击或服务中断。建议所有GitLab用户立即更新至修补版本以确保系统安全。
综合评分: 75
文章分类: 漏洞预警,WEB安全,应用安全,安全建设,网络安全
GitLab 修补高危漏洞:立即更新以防止 XSS 和帐户接管
sec随谈
sec随谈
2025年8月14日 08:34
北京
GitLab 宣布发布社区版 (CE) 和企业版 (EE) 的 18.2.2、18.1.4 和 18.0.6 版本,修复了多个影响深远的安全漏洞。公司敦促所有用户立即更新,并警告称,如果不及时修复这些漏洞,可能会导致帐户接管、存储型 XSS 攻击或服务中断。
高危漏洞
-
CVE-2025-7734 – Blob 查看器中的跨站脚本漏洞 (CVSS 8.7)。Blob
查看器中存在一个漏洞,攻击者可以通过注入恶意内容以其他用户的名义执行操作。利用该漏洞需要满足特定条件,但可能导致用户帐户严重受损。 -
CVE-2025-7739 – 标签中存储的跨站点脚本(CVSS 8.7)
经过身份验证的用户可以将恶意 HTML 注入范围标签描述中,从而导致持久性 XSS 和潜在的会话劫持。 -
CVE-2025-6186 – 工作项中的跨站点脚本(CVSS 8.7)
此缺陷允许经过身份验证的用户将恶意 HTML 注入工作项名称,当目标受害者查看精心设计的项目时,可能会导致帐户被接管。 -
CVE-2025-8094 – 项目 API 中的权限处理不当问题影响 GitLab CE/EE(CVSS 7.7)
此缺陷允许经过身份验证的具有维护者权限的用户通过操纵超出其预期访问级别的共享基础设施资源,导致对其他用户的 CI/CD 管道拒绝服务。
已解决的其他漏洞
最新版本还修复了几个中低严重性问题,包括:
- CVE-2024-12303 – 问题删除中的权限分配不正确
- CVE-2025-2614 – 发布名称创建过程中的资源耗尽
- CVE-2024-10219 – 作业 API 中的授权缺陷
- CVE-2025-8770 – 合并请求批准策略绕过
- CVE-2025-2937 – Wiki 中的正则表达式复杂性 DoS
- CVE-2025-1477 – Mattermost 集成 DoS
- CVE-2025-5819 – ID 令牌权限提升
- CVE-2025-2498 – 绕过指定问题的 IP 限制
更新建议
GitLab 强烈建议升级到修补版本:
- 18.2.2
- 18.1.4
- 18.0.6
参考链接:
https://about.gitlab.com/releases/2025/08/13/patch-release-gitlab-18-2-2-released/
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:sec随谈 sec随谈《GitLab 修补高危漏洞:立即更新以防止 XSS 和帐户接管》