
"GitLab Instance" Arbitrary server file read भेद्यता के लिए Exploit
03/23/2020 की तारीख में, एक कमज़ोरी रिपोर्ट उसके PoC के साथ hackerone पर William Bowling द्वारा जारी की गई थी।
इस कमज़ोरी की मदद से हम gitlab सर्वर पर /etc/passwd जैसी कोई भी विश्व-पठनीय फ़ाइलें (अनुमति 444 या अधिक के साथ) पढ़ सकते हैं... (केवल विश्व-पठनीय फ़ाइलें)\
Notice that you should be authenticated user
मैंने इसे gitlab संस्करण 21.9.0 (ubuntu 18.04) पर परीक्षण किया है, लेकिन यह OS पर निर्भर नहीं है।
इस exploit को प्रकाशित करने के लिए exploit-db टीम को बहुत धन्यवाद
https://www.exploit-db.com/exploits/48431
William Bowling को बहुत धन्यवाद
कमज़ोरी का खुलासा किया : Biteable के William Bowling, उर्फ़ vakzz
https://hackerone.com/reports/827052