CVE-2018-19571
GitLab CE/EE, संस्करण 8.18 से 11.x तक जो 11.3.11 से पहले हैं, 11.4 जो 11.4.8 से पहले हैं, और 11.5 जो 11.5.1 से पहले हैं, वेबहुक में SSRF भेद्यता के प्रति संवेदनशील हैं।
- प्रकाशित
- 10 जुल॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 दिस॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GitLab CE/EE, संस्करण 8.18 से 11.x तक जो 11.3.11 से पहले हैं, 11.4 जो 11.4.8 से पहले हैं, और 11.5 जो 11.5.1 से पहले हैं, वेबहुक में SSRF भेद्यता के प्रति संवेदनशील हैं।
स्रोत
5- gitlab-RCE-11.4.7एक्सप्लॉइट
GitLab 11.4.7 RCE exploit विभिन्न reverse shells के साथ। CVE-2018-19571 + CVE-2018-19585
- gitlab-ssrfPoC
CVE-2018-19571 का प्रदर्शन: GitLab SSRF CVE
- edb-49263-fixedएक्सप्लॉइट
CVE-2018-19571 और CVE-2018-19585 (GitLab 11.4.7 - प्रमाणित रिमोट कोड निष्पादन) का शोषण करने के लिए Python स्क्रिप्ट का सुधारित संस्करण, जो https://www.exploit-db.com/exploits/49263 (Python 3.9) पर उपलब्ध है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।