CVE-2021-22205
GitLab Community और Enterprise Editions रिमोट कोड एक्ज़ीक्यूशन भेद्यता
- प्रकाशित
- 23 अप्रैल 2021
- अद्यतन
- 6 अग॰ 2026
- सीएनए असाइन करना
- GitLab
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
GitLab CE/EE में 11.9 से शुरू होने वाले सभी संस्करणों को प्रभावित करने वाली एक समस्या का पता चला है। GitLab फ़ाइल पार्सर को भेजी गई छवि फ़ाइलों को सही ढंग से सत्यापित नहीं कर रहा था, जिसके परिणामस्वरूप रिमोट कमांड निष्पादन (remote command execution) हुआ।
स्रोत
28- CVE-2021-22205एक्सप्लॉइट
CVE-2021-22205 और GitLab CE/EE RCE
- CVE-2021-22205एक्सप्लॉइट
CVE-2021-22205 RCE
- CVE-2021-22205एक्सप्लॉइट
ExifTool DjVu पार्सिंग के माध्यम से GitLab CE/EE को लक्षित करने वाला प्री-प्रमाणीकरण दूरस्थ कोड निष्पादन शोषण। कमजोर संस्करण 11.9 से 13.10 पर RCE ट्रिगर करने के लिए एक तैयार छवि अपलोड करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।