Gitlab CI lint API 前台SSRF(CVE-2021-22214)

日期: 2021-06-24 | 影响软件: GitLab | POC: 否

漏洞描述

GitLab是由GitLabInc.开发,使用MIT许可证的基于网络的Git仓库管理工具,具有issue跟踪功能。它使用Git作为代码管理工具,并在此基础上搭建起来的web服务。当启用对内部网络的webhooks 请求时,GitLab CE/EE 中的服务器端请求伪造漏洞影响从 10.5 开始的所有版本,即使在注册受限的 GitLab实例上也可能被未经身份验证的攻击者利用。

PoC代码

暂无

相关漏洞推荐