## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DANNYMAS-CVE-2021-22206
# CVE-2021-22205
CVE-2021-22205 — это эксплойт для **GitLab** , использующий неаутентифицированное удалённое выполнение кода (RCE) через загрузку изображений. Уязвимость присутствует в GitLab CE/EE, начиная с версии **11.9** и до **13.10.2**. Для эксплуатации требуется только возможность загрузки изображений в GitLab. Никакой аутентификации не требуется, если загрузка изображений разрешена для неаутентифицированных пользователей (что часто встречается в общедоступных инстансах GitLab).
Этот эксплойт использует уязвимость в exiftool (CVE-2021-22204) для достижения выполнения кода.
## Затронутые версии