
CVE-2025-53833
تسمح هذه الثغرة للمهاجمين غير المصادق عليهم بما يلي:
.env التي تحتوي على كلمات مرور قاعدة البيانات، ومفاتيح API، والأسرارلا يتطلب الأمر أي مصادقة مسبقة أو تفاعل المستخدم.
يكمن العيب في كيفية عرض LaRecipe لقوالب التوثيق. لا يتم تنظيف المدخلات الخبيثة بشكل صحيح قبل تمريرها إلى محرك القوالب، مما يؤدي إلى السيطرة الكاملة على منطق العرض — وبالتالي تنفيذ الأوامر.
مثال:
يمكن للمهاجم حقن شيء مثل {{ system('id') }} في مسار عرض القالب وتنفيذ أوامر على مستوى نظام التشغيل.
لحماية نظامك:
قم بالترقية فورًا إلى الإصدار 2.8.1 من LaRecipe أو أحدث
إذا لم تتمكن من الترقية:
راقب سجلات الخادم بحثًا عن نشاط مشبوه، خاصة الوصول إلى مسارات التوثيق
راجع ملف .env والملفات الحساسة الأخرى بحثًا عن وصول غير مصرح به أو تغييرات
| الفئة | المعلومات |
|---|---|
| النوع | SSTI → RCE |
| النطاق | مستخدمون غير مصادق عليهم |
| قابل للاستغلال عبر | نقاط نهاية التوثيق العامة |
| التصحيح | الترقية إلى 2.8.1+ |
| الإلحاح | حرج – صحيح فورًا |
هذه المعلومات مقدمة لأغراض تعليمية ودفاعية فقط. استغلال الثغرات بدون إذن مناسب غير قانوني وغير أخلاقي. تأكد دائمًا من حصولك على إذن صريح قبل إجراء أي شكل من أشكال اختبار الاختراق. المؤلف غير مسؤول عن أي سوء استخدام للمحتوى المقدم.