CVE-2021-22214
जब आंतरिक नेटवर्क के लिए वेबहुक अनुरोध सक्षम होते हैं, तो GitLab CE/EE में 10.5 से शुरू होने वाले सभी संस्करणों को प्रभावित करने वाली एक सर्वर-साइड रिक्वेस्ट फोर्जरी भेद्यता का फायदा एक अनधिकृत हमलावर द्वारा उठाया जा सकता था, यहाँ...
- प्रकाशित
- 8 जून 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- GitLab
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जब आंतरिक नेटवर्क के लिए वेबहुक अनुरोध सक्षम होते हैं, तो GitLab CE/EE में 10.5 से शुरू होने वाले सभी संस्करणों को प्रभावित करने वाली एक सर्वर-साइड रिक्वेस्ट फोर्जरी भेद्यता का फायदा एक अनधिकृत हमलावर द्वारा उठाया जा सकता था, यहाँ तक कि उस GitLab इंस्टेंस पर भी जहाँ पंजीकरण सीमित है।
स्रोत
4CVE-2021-22214 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो GitLab वेबहुक में सर्वर-साइड रिक्वेस्ट फोर्जरी है, जो बिना प्रमाणीकरण के हमलावरों को आंतरिक HTTP अनुरोध करने की अनुमति देता है।
- CVE-2021-22214एक्सप्लॉइट
Gitlab CI Lint API अनधिकृत SSRF भेद्यता (CVE-2021-22214)
- gitlab-cve-2021-22214एक्सप्लॉइट
Gitlab SSRF
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।