
CVE-2022-1162 익스플로잇: GitLab CE/EE OmniAuth 계정의 하드코딩된 비밀번호 우회로 알려진 자격 증명으로 무단 로그인을 가능하게 합니다.
GitLab CE/EE 14.7(14.7.7 이전), 14.8(14.8.5 이전), 14.9(14.9.2 이전) 버전에서 OmniAuth 공급자(예: OAuth, LDAP, SAML)를 사용하여 등록된 계정에 하드코딩된 비밀번호가 설정되어 있어, 공격자가 계정을 탈취할 수 있었습니다.
익스플로잇:
새 GitLab 계정(첫 번째 영향을 받는 버전 이후에 생성되었고, GitLab이 패치된 버전보다 이전인 경우)은 다음 비밀번호로 로그인할 수 있습니다:
123qweQWE!@#000000000
참조:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1162