
CVE-2023-2825 エクスプロイトスクリプト
(未認証) ディレクトリトラバーサルによりファイル読み取りが可能になります。
GitLab CE/EE のバージョン 16.0.0 のみに影響する問題が発見されました。未認証の悪意のあるユーザーが、少なくとも5つのグループ内にネストされた公開プロジェクトに添付ファイルが存在する場合、パストラバーサルの脆弱性を利用してサーバー上の任意のファイルを読み取ることができます。
既にネストされたグループを持つリポジトリが存在する場合は未認証で可能ですが、そうでない場合はグループ作成権限を持つアカウントが必要です。