** विवरण
- CVE-2021-22214 के लिए POC: Gitlab CI Lint API में अनधिकृत SSRF भेद्यता
- antx द्वारा 2021-11-01 को निर्मित।
** विस्तार
- जब आंतरिक नेटवर्क के लिए webhooks अनुरोध सक्षम होते हैं, तो GitLab CE/EE में एक सर्वर-साइड रिक्वेस्ट फोर्जरी भेद्यता, जो 10.5 से शुरू होने वाले सभी संस्करणों को प्रभावित करती है, का शोषण एक अनधिकृत हमलावर द्वारा उस GitLab इंस्टेंस पर भी संभव था जहाँ पंजीकरण सीमित है।