CVE-2022-2884
GitLab CE/EE में एक भेद्यता मौजूद है जो 11.3.4 से लेकर 15.1.5 से पहले तक, 15.2 से 15.2.3 तक, तथा 15.3 से 15.3.1 तक के सभी संस्करणों को प्रभावित करती है, और यह एक प्रमाणित उपयोगकर्ता को Import from...
- प्रकाशित
- 17 अक्टू॰ 2022
- अद्यतन
- 14 मई 2025
- सीएनए असाइन करना
- GitLab
- साक्ष्य देखे गए
- 1 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GitLab CE/EE में एक भेद्यता मौजूद है जो 11.3.4 से लेकर 15.1.5 से पहले तक, 15.2 से 15.2.3 तक, तथा 15.3 से 15.3.1 तक के सभी संस्करणों को प्रभावित करती है, और यह एक प्रमाणित उपयोगकर्ता को Import from GitHub API endpoint के माध्यम से दूरस्थ कोड निष्पादन प्राप्त करने की अनुमति देती है।
स्रोत
2- gitlab_rce_cve-2022-2884एक्सप्लॉइट
Exploits GitLab प्रमाणित RCE भेद्यता CVE-2022-2884 का शोषण करता है।
Antonio Francesco Sardella · ruby · 1 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।