← volver
CVE-2022-2992criticalCWE-74

CVE-2022-2992

90Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendcvss 9.9epss 86%
de la publicación al arma0 días
Publicada en NVD17 oct
1ª PoC8 oct
metasploit6 oct
probabilidad de explotación
86%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
A vulnerability in GitLab CE/EE affecting all versions from 11.10 prior to 15.1.6, 15.2 to 15.2.4, 15.3 to 15.3.2 allows an authenticated user to achieve remote code execution via the Import from GitHub API endpoint.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Productos afectados
GitLab · GitLab
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.