CVE-2022-1175
GitLab CE/EE संस्करण 14.4 से 14.7.7 से पहले, 14.8 से शुरू होने वाले सभी संस्करण 14.8.5 से पहले, 14.9 से शुरू होने वाले सभी संस्करण 14.9.2 से पहले में उपयोगकर्ता इनपुट का अनुचित तटस्थीकरण एक हमलावर को नोट्स...
- प्रकाशित
- 4 अप्रैल 2022
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- GitLab
- साक्ष्य देखे गए
- 26 अप्रैल 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GitLab CE/EE संस्करण 14.4 से 14.7.7 से पहले, 14.8 से शुरू होने वाले सभी संस्करण 14.8.5 से पहले, 14.9 से शुरू होने वाले सभी संस्करण 14.9.2 से पहले में उपयोगकर्ता इनपुट का अनुचित तटस्थीकरण एक हमलावर को नोट्स में HTML इंजेक्ट करके XSS का शोषण करने की अनुमति देता है।
स्रोत
2GitLab संग्रहीत XSS (CVE-2022-1175) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो दुर्भावनापूर्ण मुद्दा टिप्पणियों के माध्यम से व्यक्तिगत पहुँच टोकन चोरी और खाता अधिग्रहण को सक्षम बनाता है।
Greenwolf · ruby · 26 अप्रैल 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।