GitLab EE: Authentifizierte Nutzer können auf fremde Informationen zugreifen
Kennzahlen
- CVSS-Basiswert
- 4.3
- EPSS
- 0.24%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
GitLab hat ein Problem in GitLab EE behoben, das in allen Versionen ab 19.1 vor 19.1.3 und 19.2 vor 19.2.1 unter bestimmten Bedingungen einer authentifizierten Person den Zugriff auf Informationen ermöglicht haben könnte, auf die sie eigentlich keinen Zugriff haben sollte; weitere Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 4.3 (Mittel); der Angriff erfolgt über das Netzwerk mit geringer Komplexität und niedrigen Rechten, ohne Nutzerinteraktion. Betroffen ist im Feed zudem der überwachte Produktbereich Infor/Epicor/IFS/Unit4/Wilken. Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.
Changelog
-
2026-07-29 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in GitLab
- GitLab – Server-Side Request Forgery (SSRF) KEV CVE-2021-22175
- GitLab CE/EE – Server-Side Request Forgery (SSRF) KEV CVE-2021-39935
- GitLab CE/EE – Improper Access Control KEV CVE-2023-7028
- GitLab CE/EE – Remote Code Execution KEV CVE-2021-22205
- Ruby-SAML – unzureichende Signaturprüfung der SAML-Response ermöglicht Authentifizierungsumgehung CVE-2024-45409
- Epicor HCM – SQL-Injection im JsonFetcher.svc-Endpunkt CVE-2025-22953
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.