CVE-2023-2825
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
26/05/2023
Última modificación:
15/01/2025
Descripción
*** Pendiente de traducción *** An issue has been discovered in GitLab CE/EE affecting only version 16.0.0. An unauthenticated malicious user can use a path traversal vulnerability to read arbitrary files on the server when an attachment exists in a public project nested within at least five groups.
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:gitlab:gitlab:16.0.0:*:*:*:community:*:*:* | ||
| cpe:2.3:a:gitlab:gitlab:16.0.0:*:*:*:enterprise:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://gitlab.com/gitlab-org/cves/-/blob/master/2023/CVE-2023-2825.json
- https://gitlab.com/gitlab-org/gitlab/-/issues/412371
- https://hackerone.com/reports/1994725
- https://gitlab.com/gitlab-org/cves/-/blob/master/2023/CVE-2023-2825.json
- https://gitlab.com/gitlab-org/gitlab/-/issues/412371
- https://hackerone.com/reports/1994725



