
Exploit per GitLab CVE-2021-22205 - Esecuzione di codice in remoto non autenticata
È stato scoperto un problema in GitLab CE/EE che interessa tutte le versioni a partire dalla 11.9. GitLab non convalidava correttamente i file immagine passati a un parser di file, il che ha portato all'esecuzione remota di comandi.
Presto...
https://github.com/mr-r3bot/Gitlab-CVE-2021-22205
https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html