GitLab CE/EE import api 远程代码执行漏洞

日期: 2022-09-06 | 影响软件: GitLab | POC: 否

漏洞描述

2022年8月30日,Gitlab 官方发布安全通告,披露 CVE-2022-2992 GitLab CE/EE import api 远程代码执行漏洞。攻击者在登录后具有import权限的情况下可构造恶意请求执行任意代码,控制服务器。

PoC代码

暂无

相关漏洞推荐