CVE-2025-6195CVE-2025-6195是GitLab Enterprise Edition(EE)中的一个信息泄露安全漏洞。该漏洞影响从13.7版本开始到18.4.5之前的所有版本,以及18.5到18.5.3之前和18.6到18.6.1之前的版本。漏洞允许经过身份验证的低权限用户,在特定配置条件下查看安全报告中的敏感信息。攻击者利用此漏洞可以获取本应受到保护的安全扫描结果、漏洞检测数据或其他敏感安全信息,可能导致组织安全态势信息暴露给未授权人员。该漏洞的CVSS评分为4.3,属于中等严重程度,攻击向量为网络形式,认证要求为低权限,无需用户交互即可实施攻击。机密性影响为低,完整性和可用性均无影响。建议受影响的用户尽快升级到最新修复版本以消除安全风险。
该漏洞存在于GitLab EE的安全报告访问控制机制中。在特定配置条件下,GitLab的安全报告模块未能正确验证用户的访问权限,导致低权限认证用户能够绕过正常的权限检查,访问到本应仅限高权限用户查看的安全报告数据。安全报告通常包含SAST、DAST等安全扫描结果,其中可能包含代码漏洞详情、敏感信息检测结果等敏感内容。攻击者通过构造特定的API请求或利用特定的项目配置状态,可以触发信息泄露。漏洞的技术根源在于安全报告的权限校验逻辑存在缺陷,未能正确区分不同权限级别用户对安全报告数据的访问权限。建议开发者审查安全报告相关的控制器代码,确保所有端点都实施了正确的授权检查。