CVE-2022-2185
تم اكتشاف مشكلة حرجة في GitLab تؤثر على جميع الإصدارات بدءًا من 14.0 وحتى ما قبل 14.10.5، و15.0 وحتى ما قبل 15.0.4، و15.1 وحتى ما قبل 15.1.1، حيث يمكن...
- تم النشر
- 01/07/2022
- محدث
- 03/08/2024
- تخصيص CNA
- GitLab
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة حرجة في GitLab تؤثر على جميع الإصدارات بدءًا من 14.0 وحتى ما قبل 14.10.5، و15.0 وحتى ما قبل 15.0.4، و15.1 وحتى ما قبل 15.1.1، حيث يمكن لمستخدم مُصادق ومصرح له باستيراد المشاريع استيراد مشروع مُصمم بشكل خبيث مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.
المصادر
3- CVE-2022-2185استغلال
wo ee cve-2022-2185 gitlab المُصادق عليه rce
CVE-2022-2185 poc
- CVEPoC
مجموعة من نصوص استغلال إثبات المفهوم المكتوبة بواسطة فريق STAR Labs لمختلف ثغرات CVE التي اكتشفوها أو وجدها آخرون.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.