CVE-2022-2185: fallo crítico en GitLab
Publicada el · Actualizada el
87Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendcvss 9.9epss 77%
de la publicación al arma1 días
Publicada en NVD1 jul
1ª PoC+1d
probabilidad de explotación
77%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
A critical issue has been discovered in GitLab affecting all versions starting from 14.0 prior to 14.10.5, 15.0 prior to 15.0.4, and 15.1 prior to 15.1.1 where an authenticated user authorized to import projects could import a maliciously crafted project leading to remote code execution.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Productos afectados
GitLab · GitLabPoCs públicas encontradas — 2
githubgithub.com/ESUAdmin/CVE-2022-2185★ 78githubgithub.com/safe3s/CVE-2022-2185-poc★ 13⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
CVEs relacionadas — GitLab
En el mismo producto, de las más peligrosas a las menos.
CVE-2021-22205CRITICALCVE-2021-22205EPSS 99.7%KEVCVE-2023-7028CRITICALWeak Password Recovery Mechanism for Forgotten Password in GitLabEPSS 94.6%KEVCVE-2026-85706CRITICALImproper Limitation of a Pathname to a Restricted Directory ('Path Traversal') in GitLabEPSS 93.0%KEVCVE-2021-22175MEDIUMCVE-2021-22175EPSS 53.4%KEVCVE-2021-39935MEDIUMCVE-2021-39935EPSS 36.1%KEVCVE-2023-2442HIGHCVE-2023-2442EPSS 96.1%