** 설명
- CVE-2021-22214용 POC: Gitlab CI Lint API 인증되지 않은 SSRF 취약점
- antx가 2021-11-01에 제작함.
** 상세
- 웹훅의 내부 네트워크 요청이 활성화된 경우, 10.5부터 모든 버전에 영향을 미치는 GitLab CE/EE의 SSRF(서버 측 요청 위조) 취약점은 등록이 제한된 GitLab 인스턴스에서도 인증되지 않은 공격자가 악용할 수 있었습니다.
** CVE 심각도
- attackComplexity: HIGH
- attackVector: NETWORK
- availabilityImpact: NONE
- confidentialityImpact: HIGH
- integrityImpact: NONE
- privilegesRequired: NONE
- scope: CHANGED
- userInteraction: NONE
- version: 3.1
- baseScore: 6.7
- baseSeverity: MEDIUM
** 영향받는 버전
- Gitlab >=10.5, <13.10.5
- Gitlab >=13.11, <13.11.5
- Gitlab >=13.12, <13.12.2
** POC
- [[./CVE-2021-22214.py][Python-Poc]]
** 참조
- POC
- [[https://github.com/r0ckysec/CVE-2021-22214][r0ckysec/CVE-2021-22214]]
- CVE
- [[https://github.com/CVEProject/cvelist/blob/master/2021/22xxx/CVE-2021-22214.json][CVE-2021-22214]]