CVE-2025-12571
GitLab CE/EE 17.10至18.6.1版本中存在安全漏洞,未经身份验证的远程攻击者可通过发送特制的恶意JSON请求触发服务器资源耗尽,导致服务不可用。该漏洞影响所有版本从17.10到18.6.1,需要立即更新至安全版本。
攻击者利用GitLab的JSON解析模块,通过构造包含深层嵌套或超大容量的JSON负载的HTTP请求,快速消耗服务器CPU和内存资源。GitLab的输入验证不足,允许未经认证的请求触发高开销的JSON处理操作。