CVE-2022-2992
ثغرة أمنية في GitLab CE/EE تؤثر على جميع الإصدارات من 11.10 حتى ما قبل 15.1.6، و15.2 حتى 15.2.4، و15.3 حتى 15.3.2 تسمح لمستخدم مُصادَق بتنفيذ تعليمات برمجية...
- تم النشر
- 17/10/2022
- محدث
- 14/05/2025
- تخصيص CNA
- GitLab
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في GitLab CE/EE تؤثر على جميع الإصدارات من 11.10 حتى ما قبل 15.1.6، و15.2 حتى 15.2.4، و15.3 حتى 15.3.2 تسمح لمستخدم مُصادَق بتنفيذ تعليمات برمجية عن بُعد عبر نقطة نهاية استيراد من GitHub API.
المصادر
3- CVE-2022-2992استغلال
تنفيذ أوامر عن بُعد بعد المصادقة في Gitlab عبر استيراد GitHub
- CVE-2022-2992استغلال
تنفيذ أوامر عن بُعد مُوثَّق في GitLab عبر استيراد من GitHub.
- CVEsاستغلال
مجموعة من سكربتات إثبات المفهوم (PoC) لاستغلال الثغرات، كتبها فريق Redway Security لمجموعة متنوعة من ثغرات CVE.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.