Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Cancerzon

#52845de 53,624
3.5CVSS total
Vulnerabilidades · 1
PT-2022-13211
3.5
2022-04-01
Gitlab · Gitlab Ce/Ee · CVE-2022-0489
**Nome do software vulnerável e versões afetadas** GitLab CE/EE versões 8.15 e posteriores **Descrição** Foi descoberta uma falha no GitLab CE/EE que permite que um ataque de Negação de Serviço (DOS) seja desencadeado ao usar o recurso de matemática com uma fórmula específica nos comentários das issues. **Recomendações** Para as versões 8.15 e posteriores do GitLab CE/EE, considere desativar o recurso de matemática nos comentários de issues como uma solução temporária até que um patch esteja disponível. Restrinja o acesso aos comentários de issues para minimizar o risco de exploração. Evite usar o recurso de matemática com fórmulas específicas nos comentários de issues até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.