CVE-2022-2992
Uma vulnerabilidade no GitLab CE/EE que afeta todas as versões de 11.10 até 15.1.6, 15.2 até 15.2.4, 15.3 até 15.3.2 permite que um usuário autenticado...
- Publicado
- 17 de out. de 2022
- Atualizado
- 14 de mai. de 2025
- Atribuindo CNA
- GitLab
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade no GitLab CE/EE que afeta todas as versões de 11.10 até 15.1.6, 15.2 até 15.2.4, 15.3 até 15.3.2 permite que um usuário autenticado execute código remotamente por meio do endpoint da API Import from GitHub.
Fontes
3- CVE-2022-2992Exploit
Execução Remota de Comandos Autenticada no GitLab via importação do GitHub
- CVE-2022-2992Exploit
Execução Remota de Comandos Autenticada no Gitlab via importação do GitHub.
- CVEsExploit
Uma coleção de scripts de prova de conceito para exploração de vulnerabilidades, escritos pela equipe da Redway Security para diversos CVEs.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.