Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-2825 — CVE-2023-2825 سكربت استغلال | Kitploit
أدوات/GitHubGitHub/cc3305/cve-2023-2825
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubcc3305/cve-2023-2825

CVE-2023-2825

CVE-2023-2825 سكربت استغلال

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-2825

(غير مصادق عليه) اجتياز الدليل يؤدي إلى قراءة الملف.

ملخص CVE

تم اكتشاف مشكلة في GitLab CE/EE تؤثر فقط على الإصدار 16.0.0. يمكن لمستخدم ضار غير مصادق عليه استخدام ثغرة اجتياز المسار لقراءة ملفات عشوائية على الخادم عند وجود مرفق في مشروع عام متداخل ضمن خمس مجموعات على الأقل.

الإصدارات المتأثرة

  • Gitlab Gitlab 16.0.0 Community Edition
  • Gitlab Gitlab 16.0.0 Enterprise Edition

الحالات الشاذة

غير مصادق عليه إذا كان هناك بالفعل مستودع بمجموعات متداخلة، وإلا يلزم وجود حساب لديه صلاحية إنشاء مجموعات.

المراجع

  • Github POC - OccamSec, May 25 2023
  • Gitlab Report - pwnie, May 20 2023
  • CVE-details - CVSS Score 10.0
تنزيل الأداة