
Script d'exploitation pour CVE-2023-2825, une vulnérabilité de traversée de répertoire non authentifiée dans GitLab 16.0.0 permettant la lecture arbitraire de fichiers sur des serveurs avec des projets de groupe imbriqués publics.
(Non authentifié) La traversée de répertoire permet la lecture de fichiers.
Un problème a été découvert dans GitLab CE/EE affectant uniquement la version 16.0.0. Un utilisateur malveillant non authentifié peut utiliser une vulnérabilité de traversée de chemin pour lire des fichiers arbitraires sur le serveur lorsqu'une pièce jointe existe dans un projet public imbriqué dans au moins cinq groupes.
Non authentifié s'il existe déjà un dépôt avec des groupes imbriqués, sinon un compte avec la permission de créer des groupes est nécessaire.