CVE-2023-2825
Foi descoberto um problema no GitLab CE/EE que afeta apenas a versão 16.0.0. Um usuário mal-intencionado não autenticado pode usar uma vulnerabilidade de...
- Publicado
- 26 de mai. de 2023
- Atualizado
- 15 de jan. de 2025
- Atribuindo CNA
- GitLab
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:NAlto · próximos 30 dias
- Percentil
- 99,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi descoberto um problema no GitLab CE/EE que afeta apenas a versão 16.0.0. Um usuário mal-intencionado não autenticado pode usar uma vulnerabilidade de path traversal para ler arquivos arbitrários no servidor quando existe um anexo em um projeto público aninhado em pelo menos cinco grupos.
Fontes
6PoC para CVE-2023-2825: leitura automatizada de arquivos arbitrários no GitLab 16.0.0 via grupos públicos aninhados, traversal de upload de projeto, caminhos de upload reutilizáveis e saída CLI limpa.
GitLab CVE-2023-2825 PoC. Este PoC aproveita uma vulnerabilidade de path traversal para recuperar o arquivo /etc/passwd de um sistema que executa o GitLab 16.0.0.
a prova de conceito escrita em Python para um usuário mal-intencionado não autenticado pode usar uma vulnerabilidade de path traversal para ler arquivos arbitrários no servidor quando existe um anexo em um projeto público aninhado em pelo menos cinco grupos. Este é um problema de gravidade crítica
Explorando CVE-2023-2825 em uma VM
- CVE-2023-2825Exploit
Script de exploração para CVE-2023-2825, uma vulnerabilidade de percurso de diretório não autenticada no GitLab 16.0.0 que permite leitura arbitrária de arquivos em servidores com projetos públicos de grupos aninhados.
- CVE-2023-2825Exploit
Em 23 de maio de 2023, o GitLab lançou a versão 16.0.1, que corrigiu uma vulnerabilidade crítica, CVE-2023-2825, que afeta a versão 16.0.0 da Community Edition (CE) e da Enterprise Edition (EE). A vulnerabilidade permite que usuários não autenticados leiam arquivos arbitrários por meio de uma falha de travessia de diretórios.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.