** Descrizione
- POC per CVE-2021-22214: Vulnerabilità SSRF non autenticata dell'API GitLab CI Lint
- creato da antx il 2021-11-01.
** Dettaglio
- Quando le richieste alla rete interna per i webhook sono abilitate, una vulnerabilità di server-side request forgery in GitLab CE/EE che interessa tutte le versioni a partire dalla 10.5 era sfruttabile da un utente malintenzionato non autenticato anche in un'istanza GitLab in cui la registrazione è limitata.