9.9
CVSSv3

CVE-2022-2884

Published: 17/10/2022 Updated: 03/04/2023
CVSS v3 Base Score: 9.9 | Impact Score: 6 | Exploitability Score: 3.1
VMScore: 0

Vulnerability Summary

A vulnerability in GitLab CE/EE affecting all versions from 11.3.4 before 15.1.5, 15.2 to 15.2.3, 15.3 to 15.3 to 15.3.1 allows an an authenticated user to achieve remote code execution via the Import from GitHub API endpoint

Vulnerability Trend

Vulnerable Product Search on Vulmon Subscribe to Product

gitlab gitlab

Github Repositories

Райтапы НТО ИБ 2024

Web3 В коде сервера сразу заметна потенциальная уязвимость SSTI на эндпоинте /flag Однако так просто получить к нему доступ нельзя: В haproxycfg видно, что прокси блокирует все запросы, начинающиеся с /flag: Пробуем обой