
「GitLab インスタンス」の任意サーバーファイル読み取り脆弱性のエクスプロイト
2020年3月23日、William Bowling によって HackerOne に脆弱性レポートとその PoC が公開されました。
この脆弱性を使用すると、GitLab サーバー上の /etc/passwd などのワールドリーダブルファイル(パーミッション444以上)を読み取ることができます(ワールドリーダブルファイルのみ)。\
Notice that you should be authenticated user
GitLab バージョン 21.9.0 (Ubuntu 18.04) でテストしましたが、OS には依存しません。
このエクスプロイトを公開してくれた exploit-db チームに感謝します
https://www.exploit-db.com/exploits/48431
William Bowling に感謝します
脆弱性を報告したのは : Biteable の William Bowling、別名 vakzz
https://hackerone.com/reports/827052