Gitlab · Gitlab Ce/Ee · CVE-2019-13004
**Nome do software vulnerável e versões afetadas:
GitLab Community e Enterprise Edition, versões 11.10 a 12.0.2
Descrição:
Foi detectada uma falha no GitLab quando caracteres codificados específicos eram adicionados aos comentários, tornando a seção de comentários inacessível. Trata-se de um problema de controle de acesso incorreto.
Recomendações:
Para as versões 11.10 a 12.0.2 do GitLab Community e Enterprise Edition, considere restringir o acesso à seção de comentários até que uma correção esteja disponível.
Como solução temporária, evite usar caracteres codificados específicos nos comentários para impedir que a seção de comentários fique inacessível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.