GitLab 远程命令执行漏洞(CVE-2021-22205)

2021-11-01 GitLab PoC No

Description

GitLab是一款Ruby开发的Git项目管理平台。在11.9以后的GitLab中,因为使用了图片处理工具ExifTool而受到漏洞CVE-2021-22204的影响,攻击者可以通过一个未授权的接口上传一张恶意构造的图片,进而在GitLab服务器上执行任意命令。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities