Gitlab · Gitlab Ce/Ee · CVE-2021-22232
**Nome do software vulnerável e versões afetadas**
Versões do GitLab CE anteriores à 13.11.6
Versões do GitLab CE anteriores à 13.12.6
Versões do GitLab CE anteriores à 14.0.2
**Descrição**
O problema está relacionado à neutralização insuficiente de elementos especiais em uma solicitação, permitindo que um invasor remoto comprometa a integridade dos dados. Era possível realizar injeção de HTML através do campo `nome completo`.
**Recomendações**
Para versões anteriores à 13.11.6, atualize para a versão 13.11.6 ou posterior.
Para versões anteriores à 13.12.6, atualize para a versão 13.12.6 ou posterior.
Para versões anteriores à 14.0.2, atualize para a versão 14.0.2 ou posterior.