CVE-2021-22205
Vulnerabilità di esecuzione remota di codice nelle edizioni Community ed Enterprise di GitLab
- Pubblicato
- 23 apr 2021
- Aggiornato
- 6 ago 2026
- Assegnazione CNA
- GitLab
- Evidenza osservata
- 3 nov 2021
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 100,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
È stato scoperto un problema in GitLab CE/EE che interessa tutte le versioni a partire dalla 11.9. GitLab non convalidava correttamente i file immagine passati a un parser di file, il che ha comportato l'esecuzione remota di comandi.
Fonti
28- CVE-2021-22205Exploit
CVE-2021-22205& GitLab CE/EE RCE
- CVE-2021-22205Exploit
CVE-2021-22205 RCE
- CVE-2021-22205Exploit
Exploit di esecuzione remota di codice pre-autenticazione che mira a GitLab CE/EE tramite il parsing DjVu di ExifTool. Carica un'immagine appositamente predisposta per attivare RCE sulle versioni vulnerabili dalla 11.9 alla 13.10.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.