خانه » CVE-2025-0549

CVE-2025-0549

آسیب پذیری دور زدن احراز هویت با استفاده از مسیر یا کانال جایگزین در GitLab

توسط Vulnerbyte Alerts
5 بازدید
هشدار سایبری CVE-2025-0549

چکیده

یک آسیب‌پذیری در GitLab نسخه‌های Community Edition و Enterprise Edition شناسایی شده است. این آسیب‌پذیری به بخشی ناشناخته از مؤلفه “مدیریت اطلاعات فرم‌ها” (Form Submission Handler) مربوط می‌شود. این آسیب‌پذیری با شناسه CVE-2025-0549 ثبت شده و امکان اجرای آن از راه دور وجود دارد. توصیه می‌شود نرم‌افزار به نسخه‌های جدید ارتقاء یابد.

توضیحات

این مشکل تحت طبقه‌بندی CWE-288 قرار می‌گیرد؛ جایی که محصول به احراز هویت نیاز دارد، اما یک مسیر یا کانال جایگزین وجود دارد که نیازی به احراز هویت ندارد. در نتیجه، این ضعف می‌تواند محرمانگی، یکپارچگی و دسترس‌پذیری سیستم را تهدید کند.

هرچند این آسیب‌پذیری از راه دور قابل اکسپلویت است، اما اکسپلویت آن دشوار ارزیابی شده است. همچنین اکسپلویت موفق از این آسیب‌پذیری نیز نیاز به هیچ‌گونه احراز هویتی ندارد.

CVSS

Score Severity Version Vector String
6.8 MEDIUM 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N

لیست محصولات آسیب پذیر

Versions Product
affected from 17.3 before 17.9.8 GitLab
affected from 17.10 before 17.10.6 GitLab
affected from 17.11 before 17.11.2 GitLab

لیست محصولات بروز شده

Versions Product
17.9.8 GitLab
17.10.6 GitLab
17.11.2 GitLab

نتیجه گیری

ارتقاء به یکی از نسخه‌های نام برده در جدول محصولات بروزرسانی شده، این آسیب‌پذیری را رفع می‌کند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-0549
  2. https://www.cvedetails.com/cve/CVE-2025-0549/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-0549
  4. https://vuldb.com/?id.308243
  5. https://nvd.nist.gov/vuln/detail/CVE-2025-0549
  6. https://cwe.mitre.org/data/definitions/288.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید