CVE-2023-2825
Un problème a été découvert dans GitLab CE/EE affectant uniquement la version 16.0.0. Un utilisateur malveillant non authentifié peut utiliser une...
- Publié
- 26 mai 2023
- Mise à jour
- 15 janv. 2025
- Attribution de CNA
- GitLab
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:NÉlevé · 30 prochains jours
- Percentile
- 99,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Un problème a été découvert dans GitLab CE/EE affectant uniquement la version 16.0.0. Un utilisateur malveillant non authentifié peut utiliser une vulnérabilité de traversée de chemin pour lire des fichiers arbitraires sur le serveur lorsqu'une pièce jointe existe dans un projet public imbriqué dans au moins cinq groupes.
Sources
6PoC pour CVE-2023-2825 : lecture automatique de fichiers arbitraires sur GitLab 16.0.0 via des groupes publics imbriqués, traversée de téléchargement de projet, chemins de téléchargement réutilisables, et sortie CLI propre.
PoC GitLab CVE-2023-2825. Ce PoC exploite une vulnérabilité de traversée de chemin pour récupérer le fichier /etc/passwd d'un système exécutant GitLab 16.0.0.
la preuve de concept écrite en Python pour un utilisateur malveillant non authentifié peut utiliser une vulnérabilité de traversée de chemin pour lire des fichiers arbitraires sur le serveur lorsqu'une pièce jointe existe dans un projet public imbriqué dans au moins cinq groupes. Il s'agit d'un problème de gravité critique
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.