
Technischer Bericht und Proof-of-Concept für CVE-2025-65346, eine authentifizierte Pfad-Traversal-Schwachstelle in laravel-file-manager v3.3.1, die zu beliebigem Dateischreiben und potenzieller RCE führt.
Eine Path-Traversal-Schwachstelle in der Entpack-/Extrahierfunktion der betroffenen Anwendung ermöglicht es einem Angreifer, während der Archiv-Extraktion Dateien an beliebige Dateisystempfade zu schreiben. Da die Extraktionsroutine die Zielpfade in ZIP-Einträgen nicht bereinigt, kann ein Angreifer ZIP-Archive mit Traversal-Sequenzen (z.B. ../../routes) oder absoluten Pfaden erstellen. Bei der Verarbeitung durch die Anwendung werden diese Dateien direkt an die angegebenen Speicherorte mit den Berechtigungen des laufenden Prozesses extrahiert.
Diese Schwachstelle kann ausgenutzt werden, um vorhandene Dateien zu überschreiben, ausführbare Payloads zu platzieren oder das Anwendungsverhalten zu ändern, was potenziell zu Remote-Code-Ausführung führen kann.
laravel-file-manager💥 Auswirkungen
Base Score: 9.1
Vektor: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
🛡️ Empfohlene Abhilfemaßnahmen
🙏 Danksagungen
Entdeckt und gemeldet von: Theethat Thamwasin