CVE-2023-32309
Inclusión arbitraria de archivos con la extensión pymdowm-snippets
- Publicado
- 15 may 2023
- Actualizado
- 22 ene 2025
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBajo · próximos 30 días
- Percentil
- 75,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
PyMdown Extensions es un conjunto de extensiones para el proyecto de markdown `Python-Markdown`. En las versiones afectadas es posible la lectura arbitraria de archivos al usar la sintaxis de inclusión de archivos. Al usar la sintaxis `--8<--"/etc/passwd"` o `--8<--"/proc/self/environ"`, el contenido de estos archivos se renderizará en la documentación generada. Además, también se puede usar una ruta relativa a una ruta base permitida y especificada para renderizar el contenido de un archivo fuera de las rutas base especificadas: `--8<-- "../../../../etc/passwd"`. Dentro de la extensión Snippets, existe una opción `base_path`, pero la implementación es vulnerable a Directory Traversal. La sección vulnerable se encuentra en `get_snippet_path(self, path)`, líneas 155 a 174 en snippets.py. Cualquier archivo legible en el host donde se ejecuta el plugin puede tener su contenido expuesto. Esto puede afectar cualquier uso de Snippets que exponga el uso de Snippets a usuarios externos. Nunca se recomienda usar Snippets para procesar contenido dinámico orientado al usuario. Está diseñado para procesar contenido conocido en el backend bajo el control del host, pero si alguien lo habilitara accidentalmente para contenido orientado al usuario, podría exponerse información no deseada. Este problema se ha solucionado en la versión 10.0. Se recomienda a los usuarios actualizar. Los usuarios que no puedan actualizar pueden restringir las rutas relativas filtrando la entrada.
Fuentes
1Demostración mínima basada en Docker de la vulnerabilidad CVE-2023-32309 para investigación educativa de seguridad y análisis de explotación.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.