CVE-2023-32309
إدراج ملف تعسفي مع امتداد pymdowm-snippets
- تم النشر
- 15/05/2023
- محدث
- 22/01/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 75.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
PyMdown Extensions هي مجموعة من الامتدادات لمشروع `Python-Markdown` الخاص بترميز Markdown. في الإصدارات المتأثرة، يمكن قراءة ملفات عشوائية عند استخدام صيغة تضمين الملفات. باستخدام الصيغة `--8<--"/etc/passwd"` أو `--8<--"/proc/self/environ"`، سيتم عرض محتوى هذه الملفات في الوثائق المُنشأة. بالإضافة إلى ذلك، يمكن أيضًا استخدام مسار نسبي إلى مسار أساسي محدد ومسموح به لعرض محتوى ملف خارج المسارات الأساسية المحددة: `--8<-- "../../../../etc/passwd"`. داخل امتداد Snippets، يوجد خيار `base_path` لكن التنفيذ معرّض لثغرة اجتياز الدليل (Directory Traversal). يقع الجزء المعرّض في `get_snippet_path(self, path)` من الأسطر 155 إلى 174 في ملف snippets.py. يمكن كشف محتوى أي ملف قابل للقراءة على المضيف الذي يعمل عليه المكوّن الإضافي. قد يؤثر هذا على أي استخدام لـ Snippets يعرّض استخدامه للمستخدمين الخارجيين. لا يُنصح أبدًا باستخدام Snippets لمعالجة محتوى ديناميكي موجّه للمستخدمين. إنه مصمم لمعالجة محتوى معروف في الخلفية تحت سيطرة المضيف، ولكن إذا قام شخص ما بتمكينه عن طريق الخطأ لمحتوى موجّه للمستخدمين، فقد يتم كشف معلومات غير مرغوب فيها. تمت معالجة هذه المشكلة في الإصدار 10.0. يُنصح المستخدمون بالترقية. يمكن للمستخدمين غير القادرين على الترقية تقييد المسارات النسبية عن طريق تصفية المدخلات.
المصادر
1أدنى عرض توضيحي قائم على Docker لثغرة CVE-2023-32309 لأغراض البحث الأمني التعليمي وتحليل الاستغلال.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.