CVE-2022-2185
87Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendcvss 9.9epss 77%
de la publicación al arma1 días
Publicada en NVD1 jul
1ª PoC+1d
probabilidad de explotación
77%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
A critical issue has been discovered in GitLab affecting all versions starting from 14.0 prior to 14.10.5, 15.0 prior to 15.0.4, and 15.1 prior to 15.1.1 where an authenticated user authorized to import projects could import a maliciously crafted project leading to remote code execution.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Productos afectados
GitLab · GitLabPoCs públicas encontradas — 2
githubgithub.com/ESUAdmin/CVE-2022-2185★ 78githubgithub.com/safe3s/CVE-2022-2185-poc★ 13⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.