CVE-2022-2185
GitLab में एक गंभीर समस्या खोजी गई है जो 14.0 से पहले 14.10.5 तक, 15.0 से पहले 15.0.4 तक, और 15.1 से पहले 15.1.1 तक के सभी संस्करणों को प्रभावित करती है, जहाँ एक प्रमाणित उपयोगकर्ता जो प्रोजेक्ट आयात करने के...
- प्रकाशित
- 1 जुल॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- GitLab
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GitLab में एक गंभीर समस्या खोजी गई है जो 14.0 से पहले 14.10.5 तक, 15.0 से पहले 15.0.4 तक, और 15.1 से पहले 15.1.1 तक के सभी संस्करणों को प्रभावित करती है, जहाँ एक प्रमाणित उपयोगकर्ता जो प्रोजेक्ट आयात करने के लिए अधिकृत है, एक दुर्भावनापूर्ण रूप से तैयार किया गया प्रोजेक्ट आयात कर सकता है, जिससे रिमोट कोड निष्पादन हो सकता है।
स्रोत
3- CVE-2022-2185एक्सप्लॉइट
wo ee cve-2022-2185 gitlab प्रमाणित rce
CVE-2022-2185 poc
- CVEPoC
STAR Labs टीम द्वारा विभिन्न CVEs के लिए लिखे गए proof-of-concept exploit स्क्रिप्ट्स का संग्रह, जिन्हें उन्होंने खोजा या दूसरों से पाया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।