Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-2825 — CVE-2023-2825 Exploit-Skript | Kitploit
Tools/GitHubGitHub/cc3305/cve-2023-2825
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubcc3305/cve-2023-2825

CVE-2023-2825

CVE-2023-2825 Exploit-Skript

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-2825

(Nicht authentifiziert) Directory Traversal führt zum Lesen von Dateien.

Zusammenfassung des CVE

In GitLab CE/EE wurde ein Problem entdeckt, das nur Version 16.0.0 betrifft. Ein nicht authentifizierter Angreifer kann eine Path-Traversal-Schwachstelle ausnutzen, um beliebige Dateien auf dem Server zu lesen, wenn ein Anhang in einem öffentlichen Projekt vorhanden ist, das in mindestens fünf Gruppen verschachtelt ist.

Betroffene Versionen

  • Gitlab Gitlab 16.0.0 Community Edition
  • Gitlab Gitlab 16.0.0 Enterprise Edition

Anomalien

Nicht authentifiziert, wenn bereits ein Repository mit verschachtelten Gruppen vorhanden ist; andernfalls wird ein Konto mit der Berechtigung zum Erstellen von Gruppen benötigt.

Referenzen

  • Github POC - OccamSec, 25. Mai 2023
  • Gitlab Report - pwnie, 20. Mai 2023
  • CVE-details - CVSS Score 10.0
Tool herunterladen