
Exploit para CVE-2022-1162: bypass de senha embutida (hardcoded) em contas OmniAuth do GitLab CE/EE, permitindo login não autorizado com uma credencial conhecida.
Uma senha fixa foi definida para contas registradas usando um provedor OmniAuth (por exemplo, OAuth, LDAP, SAML) no GitLab CE/EE versões 14.7 anteriores a 14.7.7, 14.8 anteriores a 14.8.5 e 14.9 anteriores a 14.9.2, permitindo que invasores potencialmente assumam o controle das contas.
Exploração:
Novas contas do Gitlab (criadas desde a primeira versão afetada e se o Gitlab estiver antes da versão corrigida) podem ser acessadas com a seguinte senha:
123qweQWE!@#000000000
Referência:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1162