CVE-2022-2185
87Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendcvss 9.9epss 77%
da publicação à arma1 dias
Publicada no NVD1 de jul.
1ª PoC+1d
probabilidade de exploração
77%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
A critical issue has been discovered in GitLab affecting all versions starting from 14.0 prior to 14.10.5, 15.0 prior to 15.0.4, and 15.1 prior to 15.1.1 where an authenticated user authorized to import projects could import a maliciously crafted project leading to remote code execution.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
GitLab · GitLabPoCs públicas encontradas — 2
githubgithub.com/ESUAdmin/CVE-2022-2185★ 78githubgithub.com/safe3s/CVE-2022-2185-poc★ 13⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.