CVE-2021-22175
GitLab Server-Side Request Forgery (SSRF) Vulnerability
웹훅의 내부 네트워크 요청이 활성화된 경우, 10.5부터 시작하는 모든 버전의 GitLab에 영향을 미치는 서버 측 요청 위조 취약점은 등록이 비활성화된 GitLab 인스턴스에서도 인증되지 않은 공격자가 악용할 수 있었습니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 53.4% 백분위 98.9% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2026.03.11
- 공개일
- 2021.06.12