CVE-2022-2884
CVE-2022-2884
A vulnerability in GitLab CE/EE affecting all versions from 11.3.4 prior to 15.1.5, 15.2 to 15.2.3, 15.3 to 15.3 to 15.3.1 allows an an authenticated user to achieve remote code execution via the Import from GitHub API endpoint
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
GitLab · GitLabPoCs públicas encontradas — 3
githubgithub.com/m3ssap0/gitlab_rce_cve-2022-2884★ 26cve_referencepacketstormsecurity.com/files/171628/GitLab-15.3-Remote-Code-Execution.htmlnão verificadoexploitdbwww.exploit-db.com/exploits/51181não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →