Gitlab · Gitlab · CVE-2022-0154
**Nome do software vulnerável e versões afetadas**
Versões do GitLab 7.7 a 14.4.4
Versões do GitLab 14.5.0 a 14.5.2
Versões do GitLab 14.6.0 a 14.6.1
**Descrição**
A vulnerabilidade permite que um usuário mal-intencionado execute um ataque de falsificação de solicitação entre sites (Cross-Site Request Forgery), possibilitando que ele importe seu projeto do GitHub para a conta de outro usuário do GitLab.
**Recomendações**
Para as versões do GitLab 7.7 a 14.4.4, atualize para a versão 14.4.5 ou posterior.
Para as versões 14.5.0 a 14.5.2 do GitLab, atualize para a versão 14.5.3 ou posterior.
Para as versões 14.6.0 a 14.6.1 do GitLab, atualize para a versão 14.6.2 ou posterior.