PT-2022-13067 · Gitlab · Gitlab

No1Zy

·

Publicado

2022-03-28

·

Atualizado

2024-03-06

·

CVE-2022-0249

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões 12.0 e posteriores do GitLab
Descrição
Era possível realizar um ataque SSRF cego devido a solicitações não bloqueadas ao espaço de endereços compartilhado.
Recomendações
Para as versões 12.0 e posteriores do GitLab, atualize para uma versão que inclua uma correção para este problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITLAB-2022-0249
CVE-2022-0249

Produtos afetados

Gitlab