PT-2021-6697 · Gitlab · Gitlab Ce/Ee+1

Andor404

·

Publicado

2021-07-01

·

Atualizado

2024-03-06

·

CVE-2021-22232

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do GitLab CE anteriores à 13.11.6
Versões do GitLab CE anteriores à 13.12.6
Versões do GitLab CE anteriores à 14.0.2
Descrição
O problema está relacionado à neutralização insuficiente de elementos especiais em uma solicitação, permitindo que um invasor remoto comprometa a integridade dos dados. Era possível realizar injeção de HTML através do campo nome completo.
Recomendações
Para versões anteriores à 13.11.6, atualize para a versão 13.11.6 ou posterior.
Para versões anteriores à 13.12.6, atualize para a versão 13.12.6 ou posterior.
Para versões anteriores à 14.0.2, atualize para a versão 14.0.2 ou posterior.

Correção

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02052
BIT-GITLAB-2021-22232
CVE-2021-22232

Produtos afetados

Gitlab
Gitlab Ce/Ee