
ExifTool DjVu पार्सिंग के माध्यम से GitLab CE/EE को लक्षित करने वाला प्री-प्रमाणीकरण दूरस्थ कोड निष्पादन शोषण। कमजोर संस्करण 11.9 से 13.10 पर RCE ट्रिगर करने के लिए एक तैयार छवि अपलोड करता है।
Gitlab CE/EE पर exiftool के माध्यम से Preauth RCE
GitLab, प्रत्येक tiff/jpeg/jpg फ़ाइल को स्कैन करने के लिए ExifTool का उपयोग करता है ताकि किसी भी ऐसे टैग को हटाया जा सके जो श्वेतसूचीबद्ध नहीं हैं। लेकिन क्योंकि ExifTool फ़ाइल प्रकार निर्धारित करने के लिए फ़ाइल एक्सटेंशन का उपयोग नहीं करता है, बल्कि यह फ़ाइल की सामग्री का उपयोग करता है, जो एक हमलावर को किसी भी फ़ाइल को अपलोड करने, उसे tiff/jpeg/jpg नाम देने और ExifTool द्वारा समर्थित किसी भी पार्सर का 'दुरुपयोग' करने की अनुमति देता है। DjVu फ़ाइलों को पार्स करते समय ExifTool C एस्केप अनुक्रमों को परिवर्तित करने के लिए DjVu एनोटेशन टोकन का मूल्यांकन करता है।
सर्वर पर एक छवि फ़ाइल अपलोड करता है।