{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-08-01T02:31:00.565","vulnerabilities":[{"cve":{"id":"CVE-2025-3950","sourceIdentifier":"cve@gitlab.com","published":"2026-01-09T10:15:46.310","lastModified":"2026-06-17T09:20:58.977","vulnStatus":"Analyzed","cveTags":[],"descriptions":[{"lang":"en","value":"GitLab has remediated an issue in GitLab CE/EE affecting all versions from 10.3 before 18.5.5, 18.6 before 18.6.3, and 18.7 before 18.7.1 that could have allowed a user to leak certain information by referencing specially crafted images that bypass asset proxy protection."},{"lang":"es","value":"GitLab ha solucionado un problema en GitLab CE/EE que afectaba a todas las versiones desde la 10.3 anteriores a la 18.5.5, la 18.6 anteriores a la 18.6.3 y la 18.7 anteriores a la 18.7.1 que podría haber permitido a un usuario filtrar cierta información al referenciar imágenes especialmente diseñadas que eluden la protección de proxy de activos."}],"affected":[{"source":"cve@gitlab.com","affectedData":[{"vendor":"GitLab","product":"GitLab","defaultStatus":"unaffected","cpes":["cpe:2.3:a:gitlab:gitlab:*:*:*:*:*:*:*:*"],"repo":"git://git@gitlab.com:gitlab-org/gitlab.git","versions":[{"version":"10.3","lessThan":"18.5.5","versionType":"semver","status":"affected"},{"version":"18.6","lessThan":"18.6.3","versionType":"semver","status":"affected"},{"version":"18.7","lessThan":"18.7.1","versionType":"semver","status":"affected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"cve@gitlab.com","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:N","baseScore":3.5,"baseSeverity":"LOW","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"REQUIRED","scope":"UNCHANGED","confidentialityImpact":"LOW","integrityImpact":"NONE","availabilityImpact":"NONE"},"exploitabilityScore":2.1,"impactScore":1.4}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2026-01-09T14:39:11.325169Z","id":"CVE-2025-3950","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalImpact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"weaknesses":[{"source":"cve@gitlab.com","type":"Secondary","description":[{"lang":"en","value":"CWE-359"}]}],"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*","versionStartIncluding":"10.3.0","versionEndExcluding":"18.5.5","matchCriteriaId":"B364C44F-E8AE-46C6-AFF9-344B61B531D4"},{"vulnerable":true,"criteria":"cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*","versionStartIncluding":"10.3.0","versionEndExcluding":"18.5.5","matchCriteriaId":"23F20E77-0F2B-4AD3-9186-9E25B96B7796"},{"vulnerable":true,"criteria":"cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*","versionStartIncluding":"18.6.0","versionEndExcluding":"18.6.3","matchCriteriaId":"2B9B2E1D-016E-45CF-80CD-7CC77A5B5576"},{"vulnerable":true,"criteria":"cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*","versionStartIncluding":"18.6.0","versionEndExcluding":"18.6.3","matchCriteriaId":"75013646-70F2-467E-B79E-9301338AB853"},{"vulnerable":true,"criteria":"cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*","versionStartIncluding":"18.7.0","versionEndExcluding":"18.7.1","matchCriteriaId":"4FB8EB8C-1F4F-47E6-B1EB-5686613B75F9"},{"vulnerable":true,"criteria":"cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*","versionStartIncluding":"18.7.0","versionEndExcluding":"18.7.1","matchCriteriaId":"C43A7C18-65D0-4731-88A8-6BF6A33A1435"}]}]}],"references":[{"url":"https://about.gitlab.com/releases/2026/01/07/patch-release-gitlab-18-7-1-released/","source":"cve@gitlab.com","tags":["Release Notes","Vendor Advisory"]},{"url":"https://gitlab.com/gitlab-org/gitlab/-/issues/537697","source":"cve@gitlab.com","tags":["Broken Link","Issue Tracking"]},{"url":"https://hackerone.com/reports/3106477","source":"cve@gitlab.com","tags":["Permissions Required"]}]}}]}