CVE-2022-2592
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 6.5epss 1.1%
probabilidad de explotación
1.1%top 37% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
GitLab no limita correctamente el tamaño de las descripciones en fragmentos de código, permitiendo que usuarios autenticados creen fragmentos enormes que sobrecargan el servidor y lo hacen inaccesible.
Detalle técnico
La falta de validación de longitud en los campos de descripción de Snippets en GitLab CE/EE permite que atacantes autenticados envíen payloads excesivamente grandes que consumen recursos excesivos del servidor cuando se accede al snippet, resultando en Denegación de Servicio. La vulnerabilidad afecta versiones anteriores a 15.1.6, 15.2.4 y 15.3.2.
Resumen generado y traducido por IA a partir de la descripción oficial.
A lack of length validation in Snippet descriptions in GitLab CE/EE affecting all versions prior to 15.1.6, 15.2 prior to 15.2.4 and 15.3 prior to 15.3.2 allows an authenticated attacker to create a maliciously large Snippet which when requested with or without authentication places excessive load on the server, potential leading to Denial of Service.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Productos afectados
GitLab · GitLab