CVE-2023-2825
È stato scoperto un problema in GitLab CE/EE che interessa solo la versione 16.0.0. Un utente malintenzionato non autenticato può sfruttare una...
- Pubblicato
- 26 mag 2023
- Aggiornato
- 15 gen 2025
- Assegnazione CNA
- GitLab
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:NAlto · prossimi 30 giorni
- Percentile
- 99,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto un problema in GitLab CE/EE che interessa solo la versione 16.0.0. Un utente malintenzionato non autenticato può sfruttare una vulnerabilità di path traversal per leggere file arbitrari sul server quando esiste un allegato in un progetto pubblico annidato in almeno cinque gruppi.
Fonti
6PoC per CVE-2023-2825: lettura arbitraria di file automatizzata su GitLab 16.0.0 tramite gruppi pubblici nidificati, traversal degli upload di progetto, percorsi di upload riutilizzabili e output CLI pulito.
GitLab CVE-2023-2825 PoC. Questo PoC sfrutta una vulnerabilità di path traversal per recuperare il file /etc/passwd da un sistema che esegue GitLab 16.0.0.
la prova di concetto scritta in Python per un utente malintenzionato non autenticato può sfruttare una vulnerabilità di path traversal per leggere file arbitrari sul server quando esiste un allegato in un progetto pubblico annidato all'interno di almeno cinque gruppi. Si tratta di un problema di gravità critica
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.