GitLab – CVE-2025-0811 | Portail du CERT Santé

GitLab – CVE-2025-0811 | Portail du CERT Santé

Date de publication :

Un défaut de gestion de certains types de fichiers dans GitLab CE/EE permet à un attaquant authentifié d’injecter du code (injection XSS). Celui-ci, exécuté dans le navigateur de la victime, peut porter atteinte à la confidentialité et à l’intégrité des données.

Auteur : CERT Santé

Aller à la source