CVE-2022-1175
Unzureichende Neutralisierung von Benutzereingaben in GitLab CE/EE Versionen 14.4 vor 14.7.7, allen Versionen ab 14.8 vor 14.8.5, allen Versionen ab 14.9...
- Veröffentlicht
- 04.04.2022
- Aktualisiert
- 02.08.2024
- CNA zuweisen
- GitLab
- Beweise beobachtet
- 26.04.2022
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:NHoch · nächste 30 Tage
- Perzentil
- 99,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Unzureichende Neutralisierung von Benutzereingaben in GitLab CE/EE Versionen 14.4 vor 14.7.7, allen Versionen ab 14.8 vor 14.8.5, allen Versionen ab 14.9 vor 14.9.2 erlaubte es einem Angreifer, XSS auszunutzen, indem er HTML in Notizen injizierte.
Quellen
2Proof-of-Concept-Exploit für gespeichertes XSS in GitLab (CVE-2022-1175), das den Diebstahl persönlicher Zugriffstokens und die Übernahme von Konten über bösartige Issue-Kommentare ermöglicht.
Greenwolf · ruby · 26.04.2022
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.