CVE-2021-22205
ثغرة تنفيذ التعليمات البرمجية عن بُعد في إصدارَي GitLab المجتمعي والمؤسسي
- تم النشر
- 23/04/2021
- محدث
- 06/08/2026
- تخصيص CNA
- GitLab
- الأدلة المرصودة
- 03/11/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تم اكتشاف ثغرة في GitLab CE/EE تؤثر على جميع الإصدارات بدءًا من 11.9. لم يكن GitLab يتحقق بشكل صحيح من ملفات الصور التي تم تمريرها إلى محلل ملفات، مما أدى إلى تنفيذ أوامر عن بُعد.
المصادر
28- CVE-2021-22205استغلال
CVE-2021-22205& GitLab CE/EE RCE
- CVE-2021-22205استغلال
CVE-2021-22205 RCE
- CVE-2021-22205استغلال
استغلال تنفيذ تعليمات برمجية عن بُعد قبل المصادقة يستهدف GitLab CE/EE عبر تحليل ExifTool DjVu. يرفع صورة مصممة لتشغيل RCE على الإصدارات الضعيفة 11.9 إلى 13.10.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.