
استغلال تنفيذ تعليمات برمجية عن بُعد قبل المصادقة يستهدف GitLab CE/EE عبر تحليل ExifTool DjVu. يرفع صورة مصممة لتشغيل RCE على الإصدارات الضعيفة 11.9 إلى 13.10.
RCE قبل المصادقة عبر exiftool على Gitlab CE/EE
يستخدم GitLab أداة ExifTool لفحص كل ملف tiff/jpeg/jpg لإزالة أي علامات غير مصرح بها. ولكن لأن ExifTool لا يستخدم امتدادات الملفات لتحديد نوع الملف بل يستخدم محتوى الملف، مما يسمح للمهاجم برفع أي ملف، وإعادة تسميته إلى tiff/jpeg/jpg و"إساءة استخدام" أي من المحللات التي يدعمها ExifTool. عند تحليل ملفات DjVu، يقوم ExifTool بتقييم رموز تعليقات DjVu لتحويل تسلسلات الهروب C.
يقوم برفع ملف صورة إلى الخادم.