
# CVE-2023-2825 익스플로잇 스크립트 GitLab 16.0.0의 인증되지 않은 디렉터리 트래버설 취약점으로, 공개 중첩 그룹 프로젝트가 있는 서버에서 임의 파일 읽기를 허용합니다.
(인증되지 않은) 디렉토리 트래버설로 인한 파일 읽기.
GitLab CE/EE 16.0.0 버전에만 영향을 주는 문제가 발견되었습니다. 인증되지 않은 악의적인 사용자는 최소 5개 그룹으로 중첩된 공개 프로젝트에 첨부 파일이 존재할 때 경로 트래버설 취약점을 사용하여 서버에서 임의의 파일을 읽을 수 있습니다.
중첩된 그룹이 있는 리포지토리가 이미 존재하는 경우 인증되지 않은 상태로 악용 가능하며, 그렇지 않은 경우 그룹을 생성할 권한이 있는 계정이 필요합니다.