
Exploit für GitLab CVE-2021-22205: Nicht authentifizierte Remote Code Execution
Ein Problem wurde in GitLab CE/EE entdeckt, das alle Versionen ab 11.9 betrifft. GitLab validierte Bilddateien, die an einen Datei-Parser übergeben wurden, nicht ordnungsgemäß, was zu einer Remote-Befehlsausführung führte.
Demnächst...
https://github.com/mr-r3bot/Gitlab-CVE-2021-22205
https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html