CVE-2022-2884
ثغرة أمنية في GitLab CE/EE تؤثر على جميع الإصدارات من 11.3.4 قبل 15.1.5، ومن 15.2 إلى 15.2.3، ومن 15.3 إلى 15.3 إلى 15.3.1 تسمح لمستخدم مصادق عليه بتحقيق...
- تم النشر
- 17/10/2022
- محدث
- 14/05/2025
- تخصيص CNA
- GitLab
- الأدلة المرصودة
- 01/04/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في GitLab CE/EE تؤثر على جميع الإصدارات من 11.3.4 قبل 15.1.5، ومن 15.2 إلى 15.2.3، ومن 15.3 إلى 15.3 إلى 15.3.1 تسمح لمستخدم مصادق عليه بتحقيق تنفيذ تعليمات برمجية عن بُعد عبر نقطة نهاية Import from GitHub API
المصادر
2- gitlab_rce_cve-2022-2884استغلال
يستغل ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) الموثّقة في GitLab والمعروفة باسم CVE-2022-2884.
Antonio Francesco Sardella · ruby · 01/04/2023
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.