CVE-2022-1162
تم تعيين كلمة مرور مضمّنة (hardcoded) للحسابات المسجّلة باستخدام موفّر OmniAuth (مثل OAuth وLDAP وSAML) في إصدارات GitLab CE/EE 14.7 قبل 14.7.7، و14.8 قبل...
- تم النشر
- 04/04/2022
- محدث
- 02/08/2024
- تخصيص CNA
- GitLab
- الأدلة المرصودة
- 26/04/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تعيين كلمة مرور مضمّنة (hardcoded) للحسابات المسجّلة باستخدام موفّر OmniAuth (مثل OAuth وLDAP وSAML) في إصدارات GitLab CE/EE 14.7 قبل 14.7.7، و14.8 قبل 14.8.5، و14.9 قبل 14.9.2، مما قد يسمح للمهاجمين بالاستيلاء على الحسابات
المصادر
3- CVE-2022-1162استغلال
استغلال لـ CVE-2022-1162: تجاوز كلمة المرور المضمنة في حسابات OmniAuth في GitLab CE/EE، مما يتيح تسجيل الدخول غير المصرح به ببيانات اعتماد معروفة.
- CVE-2022-1162استغلال
أداة استغلال لـ CVE-2022-1162 تقوم بتعداد مستخدمي GitLab وتنفيذ تجاوز للمصادقة عبر طلب تسجيل دخول مصمم.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.