
CVE-2023-2825 Exploit-Skript
(Nicht authentifiziert) Directory Traversal führt zum Lesen von Dateien.
In GitLab CE/EE wurde ein Problem entdeckt, das nur Version 16.0.0 betrifft. Ein nicht authentifizierter Angreifer kann eine Path-Traversal-Schwachstelle ausnutzen, um beliebige Dateien auf dem Server zu lesen, wenn ein Anhang in einem öffentlichen Projekt vorhanden ist, das in mindestens fünf Gruppen verschachtelt ist.
Nicht authentifiziert, wenn bereits ein Repository mit verschachtelten Gruppen vorhanden ist; andernfalls wird ein Konto mit der Berechtigung zum Erstellen von Gruppen benötigt.