
Эксплойт-скрипт для CVE-2023-2825, неавторизованной уязвимости обхода каталогов в GitLab 16.0.0, позволяющей произвольное чтение файлов на серверах с публичными вложенными групповыми проектами.
(Неаутентифицированный) Обход каталога приводит к чтению файлов.
В GitLab CE/EE обнаружена проблема, затрагивающая только версию 16.0.0. Неаутентифицированный злоумышленник может использовать уязвимость обхода пути для чтения произвольных файлов на сервере, если вложение существует в публичном проекте, вложенном как минимум в пять групп.
Неаутентифицированная, если уже существует репозиторий со вложенными группами, в противном случае требуется учетная запись с разрешением на создание групп.