Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-22214 — Vulnerabilità SSRF non autorizzata nell'API Gitlab CI Lint CVE-2021-22214 | Kitploit
Strumenti/GitHubGitHub/zz-socmap/cve-2021-22214
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubzz-socmap/cve-2021-22214

CVE-2021-22214

Vulnerabilità SSRF non autorizzata nell'API Gitlab CI Lint CVE-2021-22214

Vedi Repository
1054 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
  • CVE-2021-22214

** Descrizione - POC per CVE-2021-22214: Vulnerabilità SSRF non autenticata dell'API GitLab CI Lint - creato da antx il 2021-11-01.

** Dettaglio - Quando le richieste alla rete interna per i webhook sono abilitate, una vulnerabilità di server-side request forgery in GitLab CE/EE che interessa tutte le versioni a partire dalla 10.5 era sfruttabile da un utente malintenzionato non autenticato anche in un'istanza GitLab in cui la registrazione è limitata.

** Gravità CVE - attackComplexity: HIGH - attackVector: NETWORK - availabilityImpact: NONE - confidentialityImpact: HIGH - integrityImpact: NONE - privilegesRequired: NONE - scope: CHANGED - userInteraction: NONE - version: 3.1 - baseScore: 6.7 - baseSeverity: MEDIUM

** Versioni affette - Gitlab >=10.5, <13.10.5 - Gitlab >=13.11, <13.11.5 - Gitlab >=13.12, <13.12.2

** POC - [[./CVE-2021-22214.py][Python-Poc]]

** Riferimenti - POC - [[https://github.com/r0ckysec/CVE-2021-22214][r0ckysec/CVE-2021-22214]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/22xxx/CVE-2021-22214.json][CVE-2021-22214]]

Scarica lo strumento