CVE-2018-19585
GitLab CE/EE के संस्करण 8.18 से 11.x तक (11.3.11 से पहले), 11.4.x (11.4.8 से पहले), और 11.5.x (11.5.1 से पहले) में Git प्रोटोकॉल का उपयोग करते समय प्रोजेक्ट मिररिंग में CRLF इंजेक्शन भेद्यता मौजूद है।
- प्रकाशित
- 17 मई 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 दिस॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GitLab CE/EE के संस्करण 8.18 से 11.x तक (11.3.11 से पहले), 11.4.x (11.4.8 से पहले), और 11.5.x (11.5.1 से पहले) में Git प्रोटोकॉल का उपयोग करते समय प्रोजेक्ट मिररिंग में CRLF इंजेक्शन भेद्यता मौजूद है।
स्रोत
4- gitlab-RCE-11.4.7एक्सप्लॉइट
GitLab 11.4.7 RCE exploit विभिन्न reverse shells के साथ। CVE-2018-19571 + CVE-2018-19585
- edb-49263-fixedएक्सप्लॉइट
CVE-2018-19571 और CVE-2018-19585 (GitLab 11.4.7 - प्रमाणित रिमोट कोड निष्पादन) का शोषण करने के लिए Python स्क्रिप्ट का सुधारित संस्करण, जो https://www.exploit-db.com/exploits/49263 (Python 3.9) पर उपलब्ध है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।