** Описание
- POC для CVE-2021-22214: неавторизованная SSRF-уязвимость Gitlab CI Lint API
- создано antx 2021-11-01.
** Подробности
- Когда включены запросы к внутренней сети для webhooks, уязвимость подделки запросов на стороне сервера (SSRF) в GitLab CE/EE, затрагивающая все версии, начиная с 10.5, могла быть использована неаутентифицированным злоумышленником даже в экземпляре GitLab с ограниченной регистрацией.