** الوصف
- POC لـ CVE-2021-22214: ثغرة SSRF غير مصرّح بها في GitLab CI Lint API
- أنشأها antx في 2021-11-01.
** التفاصيل
- عند تمكين الطلبات إلى الشبكة الداخلية لخطافات الويب (webhooks)، كانت ثغرة تزوير الطلبات من جانب الخادم (SSRF) في GitLab CE/EE التي تؤثر على جميع الإصدارات بدءًا من 10.5 قابلة للاستغلال من قبل مهاجم غير مصادق حتى على مثيل GitLab حيث يكون التسجيل محدودًا.
** شدة CVE
- attackComplexity: HIGH
- attackVector: NETWORK
- availabilityImpact: NONE
- confidentialityImpact: HIGH
- integrityImpact: NONE
- privilegesRequired: NONE
- scope: CHANGED
- userInteraction: NONE
- version: 3.1
- baseScore: 6.7
- baseSeverity: MEDIUM
** الإصدارات المتأثرة
- Gitlab >=10.5, <13.10.5
- Gitlab >=13.11, <13.11.5
- Gitlab >=13.12, <13.12.2
** POC
- [[./CVE-2021-22214.py][Python-Poc]]
** المراجع
- POC
- [[https://github.com/r0ckysec/CVE-2021-22214][r0ckysec/CVE-2021-22214]]
- CVE
- [[https://github.com/CVEProject/cvelist/blob/master/2021/22xxx/CVE-2021-22214.json][CVE-2021-22214]]