GitLab CE/EE – CVE-2025-2255 | Portail du CERT Santé

GitLab CE/EE – CVE-2025-2255 | Portail du CERT Santé

Date de publication :

Un défaut dans GitLab CE/EE permet à un attaquant non authentifié d’injecter du code dans les messages d’erreurs de merge-request (injection XSS). Celui-ci, exécuté dans le navigateur de la victime, peut porter atteinte à la confidentialité et à l’intégrité des données.

Auteur : CERT Santé

Aller à la source