CVE-2021-22201
GitLab CE/EE में एक समस्या खोजी गई है जो 13.9 से शुरू होने वाले सभी संस्करणों को प्रभावित करती है। एक विशेष रूप से तैयार की गई आयात फ़ाइल सर्वर पर स्थित फ़ाइलों को पढ़ सकती है।
- प्रकाशित
- 2 अप्रैल 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- GitLab
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GitLab CE/EE में एक समस्या खोजी गई है जो 13.9 से शुरू होने वाले सभी संस्करणों को प्रभावित करती है। एक विशेष रूप से तैयार की गई आयात फ़ाइल सर्वर पर स्थित फ़ाइलों को पढ़ सकती है।
स्रोत
1- CVE-2021-22201एक्सप्लॉइट
CVE-2021–22201 Gitlab पर मनमाना फ़ाइल रीड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।