
Script de explotación CVE-2023-2825
(No autenticado) El recorrido de directorios conduce a la lectura de archivos.
Se ha descubierto un problema en GitLab CE/EE que afecta solo a la versión 16.0.0. Un usuario malintencionado no autenticado puede utilizar una vulnerabilidad de recorrido de rutas para leer archivos arbitrarios en el servidor cuando existe un archivo adjunto en un proyecto público anidado dentro de al menos cinco grupos.
No autenticado si ya existe un repositorio con grupos anidados, de lo contrario se necesita una cuenta con permiso para crear grupos.