
Script di exploit CVE-2023-2825
(Senza autenticazione) Il directory traversal consente la lettura di file.
È stato scoperto un problema in GitLab CE/EE che interessa solo la versione 16.0.0. Un utente malintenzionato non autenticato può sfruttare una vulnerabilità di path traversal per leggere file arbitrari sul server quando un allegato è presente in un progetto pubblico annidato all'interno di almeno cinque gruppi.
Non autenticato se esiste già un repository con gruppi annidati, altrimenti è necessario un account con il permesso di creare gruppi.