CVE-2025-11247
GitLab EE存在信息泄露漏洞,攻击者通过精心构造的GraphQL查询可访问私有项目的敏感数据。漏洞源于GraphQL查询权限验证不足,允许低权限已认证用户获取未授权信息。
漏洞存在于GitLab的GraphQL API权限检查机制,攻击者构造特定查询语句绕过访问控制,直接查询私有仓库数据。受影响版本13.2至18.4.6、18.5至18.5.4、18.6至18.6.2。