CVE-2021-22192
GitLab CE/EE में एक समस्या खोजी गई है जो 13.2 से शुरू होने वाले सभी संस्करणों को प्रभावित करती है, जिससे अनधिकृत प्रमाणित उपयोगकर्ता सर्वर पर मनमाना कोड निष्पादित कर सकते हैं।
- प्रकाशित
- 24 मार्च 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- GitLab
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GitLab CE/EE में एक समस्या खोजी गई है जो 13.2 से शुरू होने वाले सभी संस्करणों को प्रभावित करती है, जिससे अनधिकृत प्रमाणित उपयोगकर्ता सर्वर पर मनमाना कोड निष्पादित कर सकते हैं।
स्रोत
2CVE-2021-22192 लैब: अनधिकृत उपयोगकर्ता RCE भेद्यता
- Gitlab-RCEPoC
CVE-2021-22192
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।