← volver
CVE-2022-2884criticalCWE-78

CVE-2022-2884

72Vexday Risk Score

Haz seguimiento. Ella tiene prueba de concepto pública.

ssvc Attendcvss 9.9epss 76%
de la publicación al arma66 días
Publicada en NVD17 oct
1ª PoC+66d
probabilidad de explotación
76%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
A vulnerability in GitLab CE/EE affecting all versions from 11.3.4 prior to 15.1.5, 15.2 to 15.2.3, 15.3 to 15.3 to 15.3.1 allows an an authenticated user to achieve remote code execution via the Import from GitHub API endpoint
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Productos afectados
GitLab · GitLab
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.