
CVE-2023-2825 exploit script
(Não autenticado) Travessia de diretório leva à leitura de arquivos.
Um problema foi descoberto no GitLab CE/EE afetando apenas a versão 16.0.0. Um usuário malicioso não autenticado pode usar uma vulnerabilidade de travessia de caminho para ler arquivos arbitrários no servidor quando um anexo existe em um projeto público aninhado em pelo menos cinco grupos.
Não autenticado se já existir um repositório com grupos aninhados, caso contrário, uma conta com permissão para criar grupos é necessária.