MEDIUM
Incorrect Authorization in GitLab
Published Mar 6, 2025
4.3
MEDIUMCVSS 3.1
EPSS 0.28%
Description
Improper authorization in GitLab EE affecting all versions from 17.7 prior to 17.7.6, 17.8 prior to 17.8.4, 17.9 prior to 17.9.1 allow users with limited permissions to access to potentially sensitive project analytics data.
Affected products
-
- Version 17.7.0StatusaffectedConstraints<17.7.6
- Version 17.8StatusaffectedConstraints<17.8.4
- Version 17.9StatusaffectedConstraints<17.9.1
- Version
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
Vendor solution
Upgrade to version 17.7.6, 17.8.4 or 17.9.1
Weaknesses (1)
References (3)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2025-6184 Advisory
- https://gitlab.com/gitlab-org/gitlab/-/issues/512050 issue-trackingpermissions-requiredExploitIssue Tracking
- https://hackerone.com/reports/2921111 technical-descriptionexploitpermissions-requiredPermissions Required
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2025-6184 | Advisory | |
| https://gitlab.com/gitlab-org/gitlab/-/issues/512050 | issue-trackingpermissions-requiredExploitIssue Tracking | |
| https://hackerone.com/reports/2921111 | technical-descriptionexploitpermissions-requiredPermissions Required |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner GitLab
Published Mar 6, 2025
Updated Mar 6, 2025
Reserved Mar 6, 2025
Link CVE-2025-2045
CISA Vulnrichment
Updated Mar 6, 2025
ENISA EUVD
EUVD-2025-6184 Assigner GitLab
Published Mar 6, 2025
Updated Mar 6, 2025
Exploited since n/a
Link EUVD-2025-6184