漏洞在GitLab中(CVE-2023-2825)

漏洞复现-GitLab任意读取文件(CVE-2023-2825) 据悉,该漏洞影响 GitLab社区版(CE)和企业版(EE)的 16.0.0 版本,其它更早的版本几乎都不受影响。该漏洞存在于GitLab CE/EE版本16.0.0中,当嵌套在至少五个组中的公共项目中存在附件时,可在未经身份验证的情况下通过uploads功能遍历读取任意文件,导致敏感信息泄露。因此,我们需要先绕过nginx,一旦通过了校验,nginx会将未经解码处理的URL传递给Workhorse。分析nginx的代码后,不难发现在处理复杂的URI时,nginx会对URL编码的部分进行解码。 阅读详情

🔥 我们想告诉你另一个CVE-2023-2825漏洞,我们认为这是一个趋势性的漏洞。CVSS3.1: 10.0影响到GitLab社区版和企业版16.0.0产品。

🆘 它能导致什么?

只要有一个由至少五个用户组管理的公共项目,未经授权的攻击者就可以利用目录遍历漏洞来读取任意文件。成功利用该漏洞可能导致项目代码泄露和用户凭证及其他敏感信息的泄漏。

据推测,该问题与GitLab究竟如何处理嵌入在组层次结构中的多级附件文件路径有关。由于该漏洞的严重程度,供应商强烈建议尽快升级。

✅建议。

我们也建议进行及时更新。在它完成之前,应监控公共项目,以确保该漏洞不能被利用。

💻目前还没有关于存在公开的PoC或黑客攻击中利用该漏洞的信息。

#PositiveTechnologies

【严重】GitLab 存在代码执行漏洞 墨菲安全是一家为您提供专业的软件供应链安全管理的科技公司,核心团队来自百度、华为、乌云等企业,公司为客户提供完整的软件供应链安全管理平台,围绕SBOM提供软件全生命周期的安全管理,平台能力包括软件成分分析、源安全管理、容器镜像检测、漏洞情报预警及商业软件供应链准入评估等多个产品。产品可以极低成本的和现有开发流程中的各种工具一键打通,包括 IDE、Gitlab、Bitbucket、Jenkins、Harbor、Nexus 等数十种工具无缝集成。gitlab@影响所有版本。 阅读详情

相关推荐

GitLab Workhorse安全机制与真实漏洞分析指南

GitLab Workhorse是GitLab核心的轻量级HTTP网关组件,负责Git协议代理、大文件上传分发等关键任务。其采用最小权限设计、零信任输入解析和沙箱化执行机制,显著降低远程代码执行(RCE)风险。在CVSS评分体系中,Workhorse历史漏洞最高评分为9.1,反映出其架构对高危攻击面的严格收敛。理解Workhorse的安全原理,有助于准确识别真实漏洞(如CVE-2023-2825CVE-2024-2613)的技术边界与修复路径。本文结合官方安全公告、日志溯源方法与配置核查实践,为运维人员提

weixin_30718391的博客 787

GitLab 目录遍历漏洞复现(CVE-2023-2825)

GitLab 存在目录遍历漏洞,当嵌套在至少五个组中的公共项目中存在附件时,未经身份验证的恶意用户可以利用该漏洞读取服务器上的任意文件。

0xSec 4575

Gitlab 未授权RCE(CVE-2021-22205)漏洞分析及排查

GitLab 是由GitLab Inc.开发的一个用于仓库管理系统的开源项目,使用Git作为代码管理工具,可通过Web界面访问公开或私人项目。但漏洞版本中,GitLab 没有正确验证传递给文件解析器的图像文件,这导致远程命令执行。

dayouzi的博客 2204

gitlab 命令执行漏洞CVE-2022-2992)

GitLab CE/EE 中的一个漏洞影响从 11.10 开始到 15.1.6 之前的所有版本、从 15.2 开始到 15.2.4 之前的所有版本、从 15.3 开始到 15.3.2 之前的所有版本。允许经过身份验证的用户通过从 GitHub API 端点导入实现远程代码执行。查看 gitlab 版本。(登录后才能看到)

网络安全。 3636

GitLab 严重漏洞在野被广泛利用,企业需立即自查

4.1 事件总结本次事件是通过免费社区蜜罐 HFish、OneEDR 在收集终端的进程、网络、文件等系统行为发现的,通过 OneEDR的智能关联功能,可了解到安全事件的上下文以及主机、账号、进程等信息,通过“进程链”快速掌握事件的影响范围以及事件的概括,从而精准溯源。HFish 是一款基于 Golang 开发的社区免费蜜罐,可提供多种网络服务和 Web 应用模拟。OneEDR。

qq_53058639的博客 789

**GitLab安全漏洞揭露与修复工具——CVE-2023-2825**

GitLab安全漏洞揭露与修复工具——CVE-2023-2825 去发现同类优质开源项目:https://gitcode.com/ 项目介绍 在数字时代,软件安全至关重要。近期,一个名为CVE-2023-2825的严重漏洞影响了GitLab CE和EE版本16.0.0,该漏洞允许未认证用户通过路径遍历读取服务器上的任意文件。本项目旨在深入剖析这一漏洞,并提供一系列补救措施及安全实践建议,帮助组织快...

gitblog_00005的博客 575

GitLab强烈建议尽快修复 CVSS 满分漏洞

聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士GitLab 发布紧急安全更新 16.0.1版本,修复CVSS评分为10分的路径遍历漏洞CVE-2023-2825GitlAB 是基于 web 的 Git 仓库,为需要远程管理代码的开发团队服务,目前已拥有约3000万名已注册用户以及100万名付费客户。该漏洞由研究员 pwnie 发现并提交给 HackerOne 平台。CVE-2023-28...

smellycat000的专栏 777

【高危】GitLab CE/EE 16.0.0存在路径遍历漏洞(存在POC)

墨菲安全是一家为您提供专业的软件供应链安全管理的科技公司,核心团队来自百度、华为、乌云等企业,公司为客户提供完整的软件供应链安全管理平台,围绕SBOM提供软件全生命周期的安全管理,平台能力包括软件成分分析、源安全管理、容器镜像检测、漏洞情报预警及商业软件供应链准入评估等多个产品。在 GitLab CE/EE 16.0.0版本中 ,在文件上传时未对filename参数进行安全过滤,导致存在路径遍历漏洞,若嵌套在五个组及以上的公共项目中存在附件时,未经身份验证的攻击者可以利用此漏洞读取服务器任意文件。

murphysec的博客 1037

攻防演练必刷!2026 高危漏洞全集 + 双 CNVD 漏洞详解

本文聚焦2026年HVV攻防演练核心,整理全网高频高危漏洞清单,涵盖GitLab、WebLogic、Nacos、禅道、泛微、Log4j2等主流业务系统与中间件漏洞,附带完整CVE/CNVD编号、精准影响范围及分级修复建议,重点标注必封禁DNSLog域名与重点修复漏洞,同时附赠零基础网安学习路线与实战资源,是红队渗透、蓝军防御、攻防演练备战的必修干货,助力攻防人员快速查漏补缺、筑牢安全防线,规避演练核心风险。

m0_71746416的博客 1149

2025 - 2026 高危漏洞合集曝光!50 + 高危 CVE 清单,建议立刻收藏!

这份资料源自 360 漏洞云,整理了近两年主流高危漏洞清单,包含 GitLab、WebLogic、Log4j2 等国内外知名组件与系统的 CVE/CNVD 漏洞,明确标注影响版本与修复优先级,同时附高危漏洞建议修复表,并提供网络安全全套学习资料礼包,适合安全从业者应急加固与新手学习参考。

m0_71746416的博客 2124

漏洞复现】4. Gitlab exiftool远程命令执行漏洞CVE-2021-22205)复现与分析

Gitlab是由Gitlab Inc.开发,基于网络的GIt仓库管理工具,且具有wiki和issue跟踪功能,使用Git作为代码管理工具,并在此基础上搭建起来的Web服务,通过Web界面进行访问公开的或私人的项目。2021年4月5日,GitLab官方发布安全更新修复了此GitLab命令执行漏洞CVE-2021-22205)。

Zichel77的博客 2552

GitLab 远程命令执行漏洞复现及坑点解决——CVE-2021-22205

GitLab 没有正确验证传递给文件解析器的图像文件,攻击者可利用该漏洞在服务端进行远程命令执行,漏洞编号CVE-2021-22205。

cfzy_2024的博客 1832

GitLab 严重漏洞导致攻击者以任意用户身份运行管道

聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士GitLab 社区版和企业版的某些版本受一个严重漏洞 (CVE-2024-5655) 影响,可被攻击者用于以任何用户身份运行管道。GitLab 是一款基于 web 的热门开源软件项目管理和工作跟踪平台,活跃的许可用户数量约100万人。该漏洞的CVSS评分为9.6,在一定条件下可被攻击者以其它用户身份触发管道。GitLab 管道是CI/CD系统的一...

smellycat000的专栏 812

漏洞预警】Gitlab 曝出远程代码执行漏洞

2022年7月1日,OSCS 监测到 Gitlab 曝出远程代码执行漏洞。该漏洞等级较为严重。GitLab 中授权用户可以导入恶意制作的项目导致远程代码执行,攻击者可利用该漏洞执行任意远程代码,OSCS 建议各位开发者关注漏洞风险。GitLab 是美国 GitLab 公司的一款使用 Ruby on Rails 开发的、自托管的、Git(版本控制系统)项目仓库应用程序,开发者可通过 Web 界面访问公开或私人项目。漏洞评级:严重影响项目:GitLab影响版本:获取 GitLab 版本,判断其版本在 [14.0

murphysec的博客 1164

Gitlab、Redis、Nacos、Apache Shiro、Gitlab、weblogic相关漏洞

weblogic密码使用AES(老版本3DES)加密,对称加密可解密,只需要找到用户的密文与加密时的密钥即可。这两个文件均位于base_domain下,名为。Apache Shiro是一款开源安全框架,提供身份验证、授权、密码学和会话管理。是base_domain的全局配置文件,所以乱七八糟的内容比较多,找到其中的。点击我们刚刚部署的war包,然后启动即可获取反弹shell。,用户名为weblogic,密码为Oracle@123。,用户名为root,密码为vulhub123456。,实现任意文件下载。

qq_55202378的博客 1204

CVE-2021-22205 GitLab 远程命令执行漏洞复现

CVE-2021-22205 GitLab 远程命令执行漏洞复现。vulhub靶场+使用poc/exp测试利用。

ierciyuan的博客 5495
上一篇: 来自中国的两支道德黑客团队在俄罗斯最大的网络安全节上参加了 Standoff 11 网络战!
下一篇: MaxPatrol SIEM在专业技术方面得到重大升级
ptsecurity
博客等级 码龄3年 2060粉丝 116原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值