** Descripción
- PoC para CVE-2021-22214: Vulnerabilidad SSRF sin autenticación en Gitlab CI Lint API
- Creado por antx el 2021-11-01.
** Detalle
- Cuando las solicitudes a la red interna para webhooks están habilitadas, una vulnerabilidad de falsificación de solicitudes del lado del servidor en GitLab CE/EE que afecta a todas las versiones a partir de 10.5 era posible de explotar por un atacante no autenticado incluso en una instancia de GitLab donde el registro está limitado.
** Afecta
- Gitlab >=10.5, <13.10.5
- Gitlab >=13.11, <13.11.5
- Gitlab >=13.12, <13.12.2
** PoC
- [[./CVE-2021-22214.py][Python-Poc]]
** Referencia
- POC
- [[https://github.com/r0ckysec/CVE-2021-22214][r0ckysec/CVE-2021-22214]]
- CVE
- [[https://github.com/CVEProject/cvelist/blob/master/2021/22xxx/CVE-2021-22214.json][CVE-2021-22214]]