
Exploit pour 'GitLab Instance' : vulnérabilité de lecture arbitraire de fichiers sur le serveur
À la date du 23/03/2020, un rapport de vulnérabilité avec son PoC a été publié sur HackerOne par William Bowling
Avec cette vulnérabilité, nous pouvons lire tous les fichiers lisibles par tout le monde (avec permission 444 ou plus) sur le serveur GitLab, comme /etc/passwd et ainsi de suite... (fichiers lisibles uniquement)
Notice that you should be authenticated user
Je l'ai testé sur GitLab version 21.9.0 (Ubuntu 18.04) mais c'est indépendant du système d'exploitation.
Un grand merci à l'équipe exploit-db pour la publication de cet exploit
https://www.exploit-db.com/exploits/48431
Un grand merci à William Bowling
Vulnérabilité divulguée par : William Bowling de Biteable, alias vakzz
https://hackerone.com/reports/827052