Gitlab · Gitlab Ce/Ee · CVE-2020-10952
**Nome do software vulnerável e versões afetadas**
GitLab EE/CE, versões 8.11 a 12.9.1
**Descrição**
A vulnerabilidade permite que usuários bloqueados baixem e enviem imagens do Docker. Trata-se de um problema grave, pois contorna as restrições de acesso previstas para usuários bloqueados.
**Recomendações**
Para as versões 8.11 a 12.9.1 do GitLab EE/CE, atualize para uma versão que contenha uma correção para este problema, a fim de impedir que usuários bloqueados acessem imagens Docker.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.