Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jarij

#30219de 53,635
8.7CVSS total
Vulnerabilidades · 1
PT-2022-11092
8.7
2022-01-18
Gitlab · Gitlab Ce/Ee · CVE-2021-39946
**Nome do software vulnerável e versões afetadas** GitLab CE/EE versões 14.3 a 14.3.6 GitLab CE/EE versões 14.4 a 14.4.4 GitLab CE/EE versões 14.5 a 14.5.2 **Descrição** O problema está relacionado à neutralização inadequada da entrada do usuário, permitindo que um invasor explore XSS ao abusar da geração de código HTML relacionado a emojis. **Recomendações** Para as versões 14.3 a 14.3.6, atualize para uma versão fora desse intervalo para resolver o problema. Para as versões 14.4 a 14.4.4, atualize para uma versão fora desse intervalo para resolver o problema. Para as versões 14.5 a 14.5.2, atualize para uma versão fora desse intervalo para resolver o problema.