** الوصف
- POC لـ CVE-2021-22214: ثغرة SSRF غير مصرّح بها في GitLab CI Lint API
- أنشأها antx في 2021-11-01.
** التفاصيل
- عند تمكين الطلبات إلى الشبكة الداخلية لخطافات الويب (webhooks)، كانت ثغرة تزوير الطلبات من جانب الخادم (SSRF) في GitLab CE/EE التي تؤثر على جميع الإصدارات بدءًا من 10.5 قابلة للاستغلال من قبل مهاجم غير مصادق حتى على مثيل GitLab حيث يكون التسجيل محدودًا.