
Script d'exploit CVE-2023-2825
(Non authentifié) La traversée de répertoire permet la lecture de fichiers.
Un problème a été découvert dans GitLab CE/EE affectant uniquement la version 16.0.0. Un utilisateur malveillant non authentifié peut utiliser une vulnérabilité de traversée de chemin pour lire des fichiers arbitraires sur le serveur lorsqu'une pièce jointe existe dans un projet public imbriqué dans au moins cinq groupes.
Non authentifié s'il existe déjà un dépôt avec des groupes imbriqués, sinon un compte avec la permission de créer des groupes est nécessaire.