
Script de exploit para CVE-2023-2825, una vulnerabilidad de directory traversal no autenticada en GitLab 16.0.0 que permite la lectura arbitraria de archivos en servidores con proyectos de grupo anidados públicos.
(No autenticado) El recorrido de directorios conduce a la lectura de archivos.
Se ha descubierto un problema en GitLab CE/EE que afecta solo a la versión 16.0.0. Un usuario malintencionado no autenticado puede utilizar una vulnerabilidad de recorrido de rutas para leer archivos arbitrarios en el servidor cuando existe un archivo adjunto en un proyecto público anidado dentro de al menos cinco grupos.
No autenticado si ya existe un repositorio con grupos anidados, de lo contrario se necesita una cuenta con permiso para crear grupos.