CVE-2025-13761CVE-2025-13761是GitLab Community Edition(CE)和Enterprise Edition(EE)中的一个高危安全漏洞。该漏洞影响从18.6到18.6.3之前的所有版本,以及18.7到18.7.1之前的所有版本。漏洞允许未经身份验证的远程攻击者通过精心构造的恶意网页,诱骗已登录的GitLab用户在浏览器中执行任意代码。由于攻击发生在已认证用户的浏览器上下文中,攻击者可以利用受害者的会话权限执行各种操作,包括但不限于:访问私有仓库、修改项目设置、创建或删除资源、甚至可能获取敏感凭据信息。此漏洞需要用户交互才能触发,攻击者必须诱导受害者访问特制网页。CVSS评分8.0,属于高危级别漏洞。
该漏洞属于存储型跨站脚本(XSS)漏洞,攻击者通过构造特殊的Payload并诱导已认证用户访问,当GitLab未能正确对用户输入进行过滤和转义时,恶意脚本会被存储在服务器端并在下一次页面加载时执行。由于攻击代码运行在已认证用户的浏览器上下文中,JavaScript可以访问该用户的会话Cookie、令牌及其他敏感信息。攻击者利用这些凭证可以模拟用户操作,执行API调用、访问私有仓库数据或进行横向移动。GitLab官方在18.6.3和18.7.1版本中通过增加输入验证和输出编码修复了此问题。建议所有使用受影响版本的用户立即升级到修复版本。