Gitlab · Gitlab Ce/Ee · CVE-2023-2030
**Nome do software vulnerável e versões afetadas**
GitLab CE/EE versões 12.2 a 16.5.5
GitLab CE/EE versões 16.6 a 16.6.3
GitLab CE/EE versões 16.7 a 16.7.1
**Descrição**
O problema está relacionado à autenticação insuficiente de dados no GitLab, permitindo que um invasor remoto modifique os metadados de commits assinados. Isso poderia potencialmente levar a alterações não autorizadas no histórico de commits.
**Recomendações**
Para as versões 12.2 a 16.5.5 do GitLab CE/EE, atualize para a versão 16.5.6 ou posterior.
Para as versões 16.6 a 16.6.3 do GitLab CE/EE, atualize para a versão 16.6.4 ou posterior.
Para as versões 16.7 a 16.7.1 do GitLab CE/EE, atualize para a versão 16.7.2 ou posterior.