Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-2825 — Script d'exploit CVE-2023-2825 | Kitploit
Outils/GitHubGitHub/cc3305/cve-2023-2825
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubcc3305/cve-2023-2825

CVE-2023-2825

Script d'exploit CVE-2023-2825

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-2825

(Non authentifié) La traversée de répertoire permet la lecture de fichiers.

Résumé de la CVE

Un problème a été découvert dans GitLab CE/EE affectant uniquement la version 16.0.0. Un utilisateur malveillant non authentifié peut utiliser une vulnérabilité de traversée de chemin pour lire des fichiers arbitraires sur le serveur lorsqu'une pièce jointe existe dans un projet public imbriqué dans au moins cinq groupes.

Versions affectées

  • Gitlab Gitlab 16.0.0 Community Edition
  • Gitlab Gitlab 16.0.0 Enterprise Edition

Anomalies

Non authentifié s'il existe déjà un dépôt avec des groupes imbriqués, sinon un compte avec la permission de créer des groupes est nécessaire.

Références

  • Github POC - OccamSec, 25 mai 2023
  • Rapport Gitlab - pwnie, 20 mai 2023
  • CVE-details - CVSS Score 10.0
Télécharger l’outil