CVE-2018-19571
GitLab CE/EE, versioni dalla 8.18 fino alla 11.x precedenti alla 11.3.11, dalla 11.4 precedenti alla 11.4.8 e dalla 11.5 precedenti alla 11.5.1, sono...
- Pubblicato
- 10 lug 2019
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 14 dic 2020
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:NModerato · prossimi 30 giorni
- Percentile
- 98,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
GitLab CE/EE, versioni dalla 8.18 fino alla 11.x precedenti alla 11.3.11, dalla 11.4 precedenti alla 11.4.8 e dalla 11.5 precedenti alla 11.5.1, sono vulnerabili a una vulnerabilità SSRF nei webhook.
Fonti
5- gitlab-RCE-11.4.7Exploit
GitLab 11.4.7 RCE exploit con diverse reverse shell. CVE-2018-19571 + CVE-2018-19585
- gitlab-ssrfPoC
Dimostrazione di CVE-2018-19571: GitLab SSRF CVE
- edb-49263-fixedExploit
Versione corretta dello script Python per sfruttare CVE-2018-19571 e CVE-2018-19585 (GitLab 11.4.7 - Authenticated Remote Code Execution) disponibile su https://www.exploit-db.com/exploits/49263 (Python 3.9).
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.