
CVE-2023-2825 سكربت استغلال
(غير مصادق عليه) اجتياز الدليل يؤدي إلى قراءة الملف.
تم اكتشاف مشكلة في GitLab CE/EE تؤثر فقط على الإصدار 16.0.0. يمكن لمستخدم ضار غير مصادق عليه استخدام ثغرة اجتياز المسار لقراءة ملفات عشوائية على الخادم عند وجود مرفق في مشروع عام متداخل ضمن خمس مجموعات على الأقل.
غير مصادق عليه إذا كان هناك بالفعل مستودع بمجموعات متداخلة، وإلا يلزم وجود حساب لديه صلاحية إنشاء مجموعات.