CVE-2025-13611
GitLab CE/EE存在信息泄露漏洞,受影响版本从13.2至18.5.5之前以及18.6至18.6.3之前。攻击者需要是经过身份验证的用户且能访问特定日志文件,在特定条件下可能获取敏感令牌。此漏洞导致机密性影响为低,CVSS评分为2.0,严重程度为低危。
漏洞源于GitLab日志模块在特定条件下记录敏感令牌信息,认证用户通过访问这些日志可提取令牌。攻击需要高权限和用户交互,利用难度较高。