← voltar
CVE-2022-2992criticalCWE-74

CVE-2022-2992

90Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendcvss 9.9epss 86%
da publicação à arma0 dias
Publicada no NVD17 de out.
1ª PoC8 de out.
metasploit6 de out.
probabilidade de exploração
86%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
A vulnerability in GitLab CE/EE affecting all versions from 11.10 prior to 15.1.6, 15.2 to 15.2.4, 15.3 to 15.3.2 allows an authenticated user to achieve remote code execution via the Import from GitHub API endpoint.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
GitLab · GitLab
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.