** Beschreibung
- POC für CVE-2021-22214: Gitlab CI Lint API nicht autorisierte SSRF-Schwachstelle
- erstellt von antx am 2021-11-01.
** Einzelheiten
- Wenn Anfragen an das interne Netzwerk für Webhooks aktiviert sind, ist eine Server-seitige Request-Forgery-Schwachstelle in GitLab CE/EE, die alle Versionen ab 10.5 betrifft, von einem nicht authentifizierten Angreifer ausnutzbar, selbst auf einer GitLab-Instanz, bei der die Registrierung eingeschränkt ist.