** Descrição
- POC para CVE-2021-22214: vulnerabilidade de SSRF não autorizada na API do Gitlab CI Lint
- criado por antx em 2021-11-01.
** Detalhes
- Quando as solicitações à rede interna para webhooks estão habilitadas, uma vulnerabilidade de falsificação de solicitação do lado do servidor (SSRF) no GitLab CE/EE, afetando todas as versões a partir de 10.5, podia ser explorada por um atacante não autenticado, mesmo em uma instância do GitLab onde o registro é limitado.
** Severidade do CVE
- attackComplexity: HIGH
- attackVector: NETWORK
- availabilityImpact: NONE
- confidentialityImpact: HIGH
- integrityImpact: NONE
- privilegesRequired: NONE
- scope: CHANGED
- userInteraction: NONE
- version: 3.1
- baseScore: 6.7
- baseSeverity: MEDIUM