Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-2825 — CVE-2023-2825 エクスプロイトスクリプト | Kitploit
ツール/GitHubGitHub/cc3305/cve-2023-2825
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubcc3305/cve-2023-2825

CVE-2023-2825

CVE-2023-2825 エクスプロイトスクリプト

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-2825

(未認証) ディレクトリトラバーサルによりファイル読み取りが可能になります。

CVEの概要

GitLab CE/EE のバージョン 16.0.0 のみに影響する問題が発見されました。未認証の悪意のあるユーザーが、少なくとも5つのグループ内にネストされた公開プロジェクトに添付ファイルが存在する場合、パストラバーサルの脆弱性を利用してサーバー上の任意のファイルを読み取ることができます。

影響を受けるバージョン

  • Gitlab Gitlab 16.0.0 コミュニティエディション
  • Gitlab Gitlab 16.0.0 エンタープライズエディション

特記事項

既にネストされたグループを持つリポジトリが存在する場合は未認証で可能ですが、そうでない場合はグループ作成権限を持つアカウントが必要です。

参考リンク

  • GitHub POC - OccamSec、2023年5月25日
  • GitLab レポート - pwnie、2023年5月20日
  • CVE-details - CVSS スコア 10.0
ツールをダウンロード