← voltar
CVE-2022-2884criticalCWE-78

CVE-2022-2884

72Vexday Risk Score

Acompanhe. Ela tem prova de conceito pública.

ssvc Attendcvss 9.9epss 76%
da publicação à arma66 dias
Publicada no NVD17 de out.
1ª PoC+66d
probabilidade de exploração
76%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
A vulnerability in GitLab CE/EE affecting all versions from 11.3.4 prior to 15.1.5, 15.2 to 15.2.3, 15.3 to 15.3 to 15.3.1 allows an an authenticated user to achieve remote code execution via the Import from GitHub API endpoint
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
GitLab · GitLab
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.