Code Injection in Gitlab Community Edition and GitLab Enterprise Edition - CVE-2025-5101

 

Code Injection in Gitlab Community Edition and GitLab Enterprise Edition - CVE-2025-5101

Published: August 28, 2025


Vulnerability identifier: #VU114482
CSH Severity: Low
CVSS v4: 5.4 [CVSS:4.0/AV:L/AC:L/AT:P/PR:H/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2025-5101
CWE-ID: CWE-94
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local user to execute arbitrary code on the target system.

The vulnerability exists due to improper input validation in GitLab repositories. A local administrator can execute arbitrary code on the target system.

Successful exploitation of this vulnerability may result in complete compromise of vulnerable system.


Affected software

Gitlab Community Edition
GitLab Enterprise Edition

How to mitigate CVE-2025-5101

Install updates from vendor's website.

Gitlab Community Edition - addressed in versions 18.1.5, 18.2.5, 18.3.1
GitLab Enterprise Edition - addressed in versions 18.1.5, 18.2.5, 18.3.1

External References

Related Security Bulletins