GitLab 远程命令执行漏洞(CVE-2021-22205)

日期: 2021-11-01 | 影响软件: GitLab | POC: 否

漏洞描述

GitLab是一款Ruby开发的Git项目管理平台。在11.9以后的GitLab中,因为使用了图片处理工具ExifTool而受到漏洞CVE-2021-22204的影响,攻击者可以通过一个未授权的接口上传一张恶意构造的图片,进而在GitLab服务器上执行任意命令。

PoC代码

暂无

相关漏洞推荐