CVE-2025-64714
PrivateBins Template-Umschaltfunktion ermöglicht die Einbindung beliebiger lokaler Dateien durch Path Traversal
- Veröffentlicht
- 13.11.2025
- Aktualisiert
- 13.11.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 15.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 41,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
PrivateBin ist ein Online-Pastebin, bei dem der Server keinerlei Kenntnis über die eingefügten Daten hat. Ab Version 1.7.7 und vor Version 2.0.3 besteht eine nicht authentifizierte Local File Inclusion in der Vorlagenwechsel-Funktion. Wenn `templateselection` in der Konfiguration aktiviert ist, vertraut der Server dem `template`-Cookie und bindet die referenzierte PHP-Datei ein. Ein Angreifer kann sensible Daten auslesen oder, falls es ihm gelingt, eine PHP-Datei an anderer Stelle abzulegen, Remote Code Execution erlangen. Der konstruierte Pfad der Vorlagendatei wird auf Existenz geprüft und dann eingebunden. Für PrivateBin-Projektdateien führt dies nicht zu einem Leck von Geheimnissen, da Datendateien mit PHP-Code erstellt werden, der die Ausführung verhindert. Wenn jedoch eine Konfigurationsdatei ohne diese Zeile erstellt wurde oder der Besucher den relativen Pfad zu einem PHP-Skript herausfindet, das ohne entsprechende Berechtigungsprüfung direkt eine Aktion ausführt, könnten diese ausgeführt werden oder Informationen preisgeben. Das Problem wurde in Version 2.0.3 behoben. Als Workaround setzen Sie `templateselection = false` (was der Standard ist) in `cfg/conf.php` oder entfernen Sie es vollständig.
Quellen
1Proof-of-Concept-Exploit für PrivateBin Local File Inclusion (CVE-2025-64714) über Template-Cookie-Path-Traversal, mit Erkennungs- und RCE-Chaining-Funktionen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.