Gitlab · Gitlab · CVE-2023-5612
**Nome do software vulnerável e versões afetadas**
Versões do GitLab anteriores à 16.6.6
Versões do GitLab 16.7 anteriores à 16.7.4
Versões do GitLab 16.8 anteriores à 16.8.1
**Descrição**
Foi descoberta uma vulnerabilidade no GitLab que permite a leitura do endereço de e-mail do usuário por meio do feed de tags, mesmo que a visibilidade no perfil do usuário tenha sido desativada. Esta vulnerabilidade está relacionada à divulgação de informações. A exploração desta vulnerabilidade pode permitir que um invasor remoto acesse dados confidenciais.
**Recomendações**
Para versões anteriores à 16.6.6, atualize para a versão 16.6.6 ou posterior.
Para versões 16.7 anteriores à 16.7.4, atualize para a versão 16.7.4 ou posterior.
Para versões 16.8 anteriores à 16.8.1, atualize para a versão 16.8.1 ou posterior.