CVE-2023-2825
GitLab CE/EE में एक समस्या पाई गई है जो केवल संस्करण 16.0.0 को प्रभावित करती है। एक बिना प्रमाणीकरण वाला दुर्भावनापूर्ण उपयोगकर्ता path traversal vulnerability का उपयोग करके सर्वर पर मनमानी फ़ाइलें पढ़ सकता...
- प्रकाशित
- 26 मई 2023
- अद्यतन
- 15 जन॰ 2025
- सीएनए असाइन करना
- GitLab
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GitLab CE/EE में एक समस्या पाई गई है जो केवल संस्करण 16.0.0 को प्रभावित करती है। एक बिना प्रमाणीकरण वाला दुर्भावनापूर्ण उपयोगकर्ता path traversal vulnerability का उपयोग करके सर्वर पर मनमानी फ़ाइलें पढ़ सकता है, जब किसी सार्वजनिक प्रोजेक्ट में कोई अनुलग्नक मौजूद होता है जो कम से कम पाँच समूहों के भीतर नेस्टेड होता है।
स्रोत
6CVE-2023-2825 के लिए PoC: नेस्टेड सार्वजनिक समूहों, प्रोजेक्ट अपलोड ट्रैवर्सल और पुन: प्रयोज्य अपलोड पथों के माध्यम से स्वचालित GitLab 16.0.0 मनमानी फ़ाइल रीड, साथ ही स्वच्छ CLI आउटपुट।
GitLab CVE-2023-2825 PoC। यह PoC GitLab 16.0.0 चलाने वाले सिस्टम से /etc/passwd फ़ाइल प्राप्त करने के लिए पाथ ट्रैवर्सल भेद्यता का लाभ उठाता है।
एक अप्रमाणित दुर्भावनापूर्ण उपयोगकर्ता के लिए पायथन में लिखा गया प्रूफ ऑफ कॉन्सेप्ट, पथ ट्रावर्सल भेद्यता का उपयोग करके सर्वर पर मनमानी फ़ाइलों को पढ़ सकता है, जब कम से कम पाँच समूहों के भीतर नेस्टेड किसी सार्वजनिक प्रोजेक्ट में कोई अटैचमेंट मौजूद हो। यह एक क्रिटिकल गंभीरता का मुद्दा है।
VM पर CVE-2023-2825 का शोषण
- CVE-2023-2825एक्सप्लॉइट
CVE-2023-2825 के लिए एक्सप्लॉइट स्क्रिप्ट, GitLab 16.0.0 में एक अप्रमाणित निर्देशिका ट्रैवर्सल भेद्यता जो सार्वजनिक नेस्टेड समूह परियोजनाओं वाले सर्वरों पर मनमानी फ़ाइल पढ़ने की अनुमति देती है।
- CVE-2023-2825एक्सप्लॉइट
23 मई, 2023 को GitLab ने संस्करण 16.0.1 जारी किया जिसने एक गंभीर भेद्यता, CVE-2023-2825, को ठीक किया, जो Community Edition (CE) और Enterprise Edition (EE) संस्करण 16.0.0 को प्रभावित करती है। यह भेद्यता बिना प्रमाणीकरण वाले उपयोगकर्ताओं को पाथ ट्रावर्सल बग के माध्यम से मनमानी फाइलें पढ़ने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।