
Nicht authentifizierter Remote-Code-Ausführungs-Exploit, der GitLab CE/EE über ExifTool DjVu-Parsing angreift. Lädt ein manipuliertes Bild hoch, um RCE auf verwundbaren Versionen 11.9 bis 13.10 auszulösen.
Preauth RCE via exiftool auf Gitlab CE/EE
GitLab verwendet ExifTool, um alle tiff/jpeg/jpg-Dateien zu scannen und alle Tags zu entfernen, die nicht auf der Whitelist stehen. Da ExifTool jedoch nicht die Dateierweiterung, sondern den Inhalt der Datei verwendet, um den Dateityp zu bestimmen, kann ein Angreifer eine beliebige Datei hochladen, sie in tiff/jpeg/jpg umbenennen und einen der von ExifTool unterstützten Parser "missbrauchen". Beim Parsen von DjVu-Dateien wertet ExifTool DjVu-Anmerkungstoken aus, um C-Escape-Sequenzen zu konvertieren.
Lädt eine Bilddatei auf den Server hoch.