
CVE-2023-2825 exploit script
(Неаутентифицированный) Обход каталога приводит к чтению файлов.
В GitLab CE/EE обнаружена проблема, затрагивающая только версию 16.0.0. Неаутентифицированный злоумышленник может использовать уязвимость обхода пути для чтения произвольных файлов на сервере, если вложение существует в публичном проекте, вложенном как минимум в пять групп.
Неаутентифицированная, если уже существует репозиторий со вложенными группами, в противном случае требуется учетная запись с разрешением на создание групп.