
Script de exploração para CVE-2023-2825, uma vulnerabilidade de percurso de diretório não autenticada no GitLab 16.0.0 que permite leitura arbitrária de arquivos em servidores com projetos públicos de grupos aninhados.
(Não autenticado) Travessia de diretório leva à leitura de arquivos.
Um problema foi descoberto no GitLab CE/EE afetando apenas a versão 16.0.0. Um usuário malicioso não autenticado pode usar uma vulnerabilidade de travessia de caminho para ler arquivos arbitrários no servidor quando um anexo existe em um projeto público aninhado em pelo menos cinco grupos.
Não autenticado se já existir um repositório com grupos aninhados, caso contrário, uma conta com permissão para criar grupos é necessária.