CVE-2021-4191
GitLab CE/EE में एक समस्या खोजी गई है जो संस्करण 13.0 से 14.6.5, 14.7 से 14.7.4, और 14.8 से 14.8.2 को प्रभावित करती है। प्रतिबंधित साइन-अप वाले निजी GitLab इंस्टेंस, GraphQL API के माध्यम से अप्रमाणित...
- प्रकाशित
- 28 मार्च 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- GitLab
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GitLab CE/EE में एक समस्या खोजी गई है जो संस्करण 13.0 से 14.6.5, 14.7 से 14.7.4, और 14.8 से 14.8.2 को प्रभावित करती है। प्रतिबंधित साइन-अप वाले निजी GitLab इंस्टेंस, GraphQL API के माध्यम से अप्रमाणित उपयोगकर्ताओं द्वारा यूज़र एन्यूमरेशन के प्रति संवेदनशील हो सकते हैं।
स्रोत
2CVE-2021-4191 - GitLab User Enumeration के लिए एक PoC एक्सप्लॉइट।
- CVE-2021-4191_Exploitsएक्सप्लॉइट
CVE-2021-4191 के लिए शोषण स्क्रिप्ट जो GraphQL API के माध्यम से GitLab उपयोगकर्ताओं की गणना करती है, सुरक्षा आकलन और जोखिम सत्यापन के लिए उपयोगी है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।