CVE-2025-6601CVE-2025-6601是GitLab企业版(EE)中存在的一个权限提升漏洞。该漏洞影响GitLab EE 18.4至18.4.2版本以及18.5至18.5.0版本。漏洞源于访问请求审批工作流(Access Request Approval Workflow)中的访问控制检查不当。在特定条件下,已认证用户可能通过操纵访问请求审批流程获取未授权的项目访问权限。攻击者需要具备GitLab账户(高权限要求)即可利用此漏洞,无需用户交互即可发起攻击。虽然CVSS评分为2.7(低危级别),但该漏洞可能允许攻击者访问敏感项目资源,对组织的数据安全构成潜在风险。GitLab已于2025年10月22日发布补丁版本18.4.3和18.5.1修复此问题。建议所有受影响版本的用户尽快升级到最新补丁版本以消除安全风险。
该漏洞存在于GitLab EE的访问请求审批工作流模块中。当用户请求加入某个项目或群组时,系统会触发访问请求流程,管理员或项目所有者需要对请求进行审批。漏洞在于审批逻辑中存在访问控制绕过缺陷,攻击者可以通过构造特殊的请求参数或利用竞争条件(race condition)来绕过权限验证。具体来说,攻击者首先以低权限用户身份发起访问请求,然后在审批过程中通过修改请求状态或利用时序问题,使得审批流程出现异常,最终导致系统在未正确验证权限的情况下授予攻击者目标项目的访问权限。CVSS向量AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N表明攻击复杂度低,需要高权限认证,但无需用户交互即可实施攻击。