Gitlab · Gitlab · CVE-2022-0124
**Nome do software vulnerável e versões afetadas**
Versões do GitLab anteriores à 14.4.5
Versões do GitLab 14.5.0 a 14.5.3
Versões do GitLab 14.6.0 a 14.6.1
**Descrição**
Foi descoberta uma falha na qual a integração do GitLab com o Slack valida incorretamente as entradas do usuário, permitindo que URLs maliciosas sejam criadas e enviadas ao Slack.
**Recomendações**
Para versões anteriores à 14.4.5, atualize para a versão 14.4.5 ou posterior.
Para as versões 14.5.0 a 14.5.3, atualize para a versão 14.5.4 ou posterior.
Para as versões 14.6.0 a 14.6.1, atualize para a versão 14.6.2 ou posterior.