CVE-2021-22214
Cuando se habilitan las peticiones a la red interna para los webhooks, una vulnerabilidad de tipo server-side request forgery en GitLab CE/EE que afecta a...
- Publicado
- 8 jun 2021
- Actualizado
- 3 ago 2024
- Asignación de CNA
- GitLab
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NModerado · próximos 30 días
- Percentil
- 98,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Cuando se habilitan las peticiones a la red interna para los webhooks, una vulnerabilidad de tipo server-side request forgery en GitLab CE/EE que afecta a todas las versiones a partir desde 10.5, era posible de explotar por un atacante no autenticado incluso en una instancia de GitLab donde el registro está limitado
Fuentes
4Prueba de concepto del exploit para CVE-2021-22214, una falsificación de solicitud del lado del servidor en los webhooks de GitLab, que permite a atacantes no autenticados realizar solicitudes HTTP internas.
- CVE-2021-22214Exploit
Gitlab CI Lint API - Vulnerabilidad SSRF no autorizada (CVE-2021-22214)
- gitlab-cve-2021-22214Exploit
Gitlab SSRF
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.