CVE-2025-64714
PrivateBin's template-switching feature allows arbitrary local file inclusion through path traversal
- Publicado
- 13 nov 2025
- Actualizado
- 13 nov 2025
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 15 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:NBajo · próximos 30 días
- Percentil
- 41,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
PrivateBin es un pastebin en línea donde el servidor no tiene ningún conocimiento de los datos pegados. A partir de la versión 1.7.7 y antes de la versión 2.0.3, existe una Inclusión Local de Archivos no autenticada en la función de cambio de plantillas. Si `templateselection` está habilitado en la configuración, el servidor confía en la cookie `template` e incluye el archivo PHP referenciado. Un atacante puede leer datos sensibles o, si logra colocar un archivo PHP en otro lugar, obtener ejecución remota de código. La ruta construida del archivo de plantilla se verifica para su existencia y luego se incluye. Para los archivos del proyecto PrivateBin, esto no filtra ningún secreto debido a que los archivos de datos se crean con código PHP que impide la ejecución, pero si se crea un archivo de configuración sin esa línea o el visitante descubre la ruta relativa a un script PHP que realiza directamente una acción sin la verificación de privilegios adecuada, estos podrían ejecutarse o filtrar información. El problema ha sido corregido en la versión 2.0.3. Como solución alternativa, establezca `templateselection = false` (que es el valor predeterminado) en `cfg/conf.php` o elimínelo por completo.
Fuentes
1Exploit de prueba de concepto para la inclusión de archivos locales en PrivateBin (CVE-2025-64714) mediante traversal de ruta en la cookie de plantilla, con capacidades de detección y encadenamiento de RCE.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.