چکیده

یک آسیب‌پذیری با شدت بالا در GitLab Language Server نسخه‌های 7.6.0 تا قبل از 7.30.0 شناسایی شده است. این آسیب پذیری به دلیل عدم اعتبارسنجی ورودی، امکان اجرای کوئری های GraphQL دلخواه را فراهم می‌کند.

توضیحات

آسیب‌پذیری CVE-2025-8279 در کامپوننت پردازشگر کوئری های GraphQL به دلیل عدم وجود احراز هویت برای عملکردهای حیاتی، امکان اجرای کوئری های GraphQL دلخواه را بدون نیاز به احراز هویت فراهم می‌کند. این آسیب پذیری محرمانگی و یکپارچگی سیستم را تحت تاثیر قرار می دهد. بهره‌برداری از آن دشوار بوده، اما می‌تواند از راه دور انجام شود و نیازی به تعامل کاربر یا دسترسی اولیه ندارد. این آسیب‌پذیری در نسخه 7.30.0 با اصلاح اعتبارسنجی ورودی ها برطرف شده است.

CVSS

Score Severity Version Vector String
8.7 HIGH 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:N

لیست محصولات آسیب پذیر

Versions Product
affected from 7.6.0 before 7.30.0 GitLab Language Server

لیست محصولات بروز شده

Versions Product
7.30.0 GitLab Language Server

نتیجه گیری

با توجه به سطح ریسک بالا، به کاربران GitLab Language Server اکیداً توصیه می‌شود در اسرع وقت به نسخه 7.30.0 یا بالاتر به‌روزرسانی کنند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-8279
  2. https://www.cvedetails.com/cve/CVE-2025-8279/
  3. https://gitlab.com/gitlab-org/gitlab/-/issues/538205
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-8279
  5. https://vuldb.com/?id.317923
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-8279
  7. https://cwe.mitre.org/data/definitions/306.html

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *