CVE-2025-14103

MEDIUM CVSS 3.1: 4,3 EPSS 0.01%
Обновлено 25 февраля 2026
GitLab
Параметр Значение
CVSS 4,3 (MEDIUM)
Уязвимые версии до 18.7.5
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик GitLab
Публичный эксплойт Нет

GitLab устранил проблему в GitLab CE/EE, затрагивающую все версии с 17.7 до 18.7.5, 18.8 до 18.8.5 и 18.9 до 18.9.1, которая могла позволить неавторизованному пользователю с разрешениями роли разработчика устанавливать переменные конвейера для заданий, запускаемых вручную при определенных условиях.

Показать оригинальное описание (EN)

GitLab has remediated an issue in GitLab CE/EE affecting all versions from 17.7 before 18.7.5, 18.8 before 18.8.5, and 18.9 before 18.9.1 that could have allowed an unauthorized user with Developer-role permissions to set pipeline variables for manually triggered jobs under certain conditions.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1