CVE-2023-2825
Se ha descubierto un problema en GitLab CE/EE que afecta únicamente a la versión 16.0.0. Un usuario malintencionado no autenticado puede aprovechar una...
- Publicado
- 26 may 2023
- Actualizado
- 15 ene 2025
- Asignación de CNA
- GitLab
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:NAlto · próximos 30 días
- Percentil
- 99,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se ha descubierto un problema en GitLab CE/EE que afecta únicamente a la versión 16.0.0. Un usuario malintencionado no autenticado puede aprovechar una vulnerabilidad de path traversal para leer archivos arbitrarios en el servidor cuando existe un adjunto en un proyecto público anidado dentro de al menos cinco grupos.
Fuentes
6PoC para CVE-2023-2825: lectura arbitraria de archivos automatizada en GitLab 16.0.0 mediante grupos públicos anidados, recorrido de rutas en subidas de proyectos, rutas de subida reutilizables y salida CLI limpia.
PoC de GitLab CVE-2023-2825. Este PoC aprovecha una vulnerabilidad de path traversal para recuperar el archivo /etc/passwd de un sistema que ejecuta GitLab 16.0.0.
el concepto de prueba escrito en Python para un usuario malintencionado no autenticado puede utilizar una vulnerabilidad de path traversal para leer archivos arbitrarios en el servidor cuando existe un adjunto en un proyecto público anidado dentro de al menos cinco grupos. Este es un problema de gravedad crítica.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.