Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-22214 — Gitlab CI Lint API未授权 SSRF漏洞 CVE-2021-22214 | Kitploit
Outils/GitHubGitHub/zz-socmap/cve-2021-22214
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubzz-socmap/cve-2021-22214

CVE-2021-22214

Gitlab CI Lint API未授权 SSRF漏洞 CVE-2021-22214

Voir le dépôt
105il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
  • CVE-2021-22214

** Description - POC for CVE-2021-22214: Gitlab CI Lint API未授权 SSRF漏洞 - créé par antx le 2021-11-01.

** Détail - Lorsque les requêtes vers le réseau interne pour les webhooks sont activées, une vulnérabilité de falsification de requête côté serveur dans GitLab CE/EE affectant toutes les versions à partir de 10.5 pouvait être exploitée par un attaquant non authentifié, même sur une instance GitLab où l'inscription est limitée.

** Sévérité CVE - attackComplexity: HIGH - attackVector: NETWORK - availabilityImpact: NONE - confidentialityImpact: HIGH - integrityImpact: NONE - privilegesRequired: NONE - scope: CHANGED - userInteraction: NONE - version: 3.1 - baseScore: 6.7 - baseSeverity: MEDIUM

** Versions concernées - Gitlab >=10.5, <13.10.5 - Gitlab >=13.11, <13.11.5 - Gitlab >=13.12, <13.12.2

** POC - [[./CVE-2021-22214.py][Python-Poc]]

** Référence - POC - [[https://github.com/r0ckysec/CVE-2021-22214][r0ckysec/CVE-2021-22214]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/22xxx/CVE-2021-22214.json][CVE-2021-22214]]

Télécharger l’outil