CVE-2022-2884
CVE-2022-2884
A vulnerability in GitLab CE/EE affecting all versions from 11.3.4 prior to 15.1.5, 15.2 to 15.2.3, 15.3 to 15.3 to 15.3.1 allows an an authenticated user to achieve remote code execution via the Import from GitHub API endpoint
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Productos afectados
GitLab · GitLabPoCs públicas encontradas — 3
githubgithub.com/m3ssap0/gitlab_rce_cve-2022-2884★ 26cve_referencepacketstormsecurity.com/files/171628/GitLab-15.3-Remote-Code-Execution.htmlno verificadoexploitdbwww.exploit-db.com/exploits/51181no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →