
Exploit script per CVE-2023-2825, una vulnerabilità di directory traversal non autenticata in GitLab 16.0.0 che consente la lettura arbitraria di file su server con progetti di gruppi nidificati pubblici.
(Senza autenticazione) Il directory traversal consente la lettura di file.
È stato scoperto un problema in GitLab CE/EE che interessa solo la versione 16.0.0. Un utente malintenzionato non autenticato può sfruttare una vulnerabilità di path traversal per leggere file arbitrari sul server quando un allegato è presente in un progetto pubblico annidato all'interno di almeno cinque gruppi.
Non autenticato se esiste già un repository con gruppi annidati, altrimenti è necessario un account con il permesso di creare gruppi.