Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-2825 — CVE-2023-2825 exploit script | Kitploit
Ferramentas/GitHubGitHub/cc3305/cve-2023-2825
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubcc3305/cve-2023-2825

CVE-2023-2825

CVE-2023-2825 exploit script

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-2825

(Não autenticado) Travessia de diretório leva à leitura de arquivos.

Resumo da CVE

Um problema foi descoberto no GitLab CE/EE afetando apenas a versão 16.0.0. Um usuário malicioso não autenticado pode usar uma vulnerabilidade de travessia de caminho para ler arquivos arbitrários no servidor quando um anexo existe em um projeto público aninhado em pelo menos cinco grupos.

Versões Afetadas

  • Gitlab Gitlab 16.0.0 Edição Comunitária
  • Gitlab Gitlab 16.0.0 Edição Empresarial

Anomalias

Não autenticado se já existir um repositório com grupos aninhados, caso contrário, uma conta com permissão para criar grupos é necessária.

Referências

  • POC do Github - OccamSec, 25 de maio de 2023
  • Relatório do Gitlab - pwnie, 20 de maio de 2023
  • CVE-details - Pontuação CVSS 10.0
Baixar ferramenta