一、 漏洞 CVE-2021-22257 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在GitLab中发现一个问题,该问题影响所有版本,从14.0开始,前14.0.9版本,从14.1开始,前14.1.4版本,从14.2开始,前14.2.2版本。在 Public visibility 被禁用的实例上,/user.keys 路径不受限制。这允许在这些实例上对用户进行枚举。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An issue has been discovered in GitLab affecting all versions starting from 14.0 before 14.0.9, all versions starting from 14.1 before 14.1.4, all versions starting from 14.2 before 14.2.2. The route for /user.keys is not restricted on instances with public visibility disabled. This allows user enumeration on such instances.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
GitLab 信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
GitLab是美国GitLab公司的一款使用Ruby on Rails开发的、自托管的、Git(版本控制系统)项目仓库应用程序。该程序可用于查阅项目的文件内容、提交历史、Bug列表等。 GitLab 存在信息泄露漏洞,该漏洞源于应用的"/user.keys"的路由不受限制禁用公共可见性的实例。这允许用户枚举此类实例。以下产品及版本收到影响:Gitlab 14.0 before 14.0.9, 14.1 before 14.1.4,14.2 before 14.2.2.
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-22257 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-22257 的情报信息