CVE-2025-64714
PrivateBin's template-switching feature allows arbitrary local file inclusion through path traversal
- تم النشر
- 13/11/2025
- محدث
- 13/11/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 15/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 41.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# PrivateBin PrivateBin هو أداة مشاركة نصوص (pastebin) عبر الإنترنت حيث لا يملك الخادم أي معرفة بالبيانات التي يتم لصقها. بدءًا من الإصدار 1.7.7 وحتى الإصدار 2.0.3، توجد ثغرة إدراج ملفات محلي (Local File Inclusion) غير مصادق عليها في ميزة تبديل القوالب. إذا كان `templateselection` مفعّلاً في الإعدادات، يثق الخادم في ملف تعريف الارتباط `template` ويقوم بتضمين ملف PHP المُشار إليه. يمكن للمهاجم قراءة بيانات حساسة، أو إذا نجح في وضع ملف PHP في مكان آخر، الحصول على تنفيذ تعليمات برمجية عن بُعد (RCE). يتم التحقق من وجود المسار المُنشأ لملف القالب ثم يتم تضمينه. بالنسبة لملفات مشروع PrivateBin، لا يؤدي هذا إلى تسريب أي أسرار لأن ملفات البيانات تُنشأ بكود PHP يمنع التنفيذ، ولكن إذا تم إنشاء ملف إعدادات بدون هذا السطر أو تمكن الزائر من اكتشاف المسار النسبي لسكربت PHP ينفّذ إجراءً مباشرةً دون التحقق المناسب من الصلاحيات، فقد يتم تنفيذها أو تسريب معلومات. تم إصلاح المشكلة في الإصدار 2.0.3. كحل بديل، قم بتعيين `templateselection = false` (وهو الافتراضي) في `cfg/conf.php` أو قم بإزالته بالكامل.
المصادر
1استغلال إثبات المفهوم لـ PrivateBin Local File Inclusion (CVE-2025-64714) عبر اجتياز مسار ملف تعريف الارتباط للقالب، مع إمكانيات الكشف وسلسلة RCE.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.