
Documentación técnica y prueba de concepto para CVE-2025-65346, un recorrido de ruta autenticado en laravel-file-manager v3.3.1 que conduce a la escritura arbitraria de archivos y posible RCE.
Una vulnerabilidad de Path Traversal en la funcionalidad de descompresión/extracción de la aplicación afectada permite a un atacante escribir archivos en ubicaciones arbitrarias del sistema de archivos durante la extracción de un archivo. Debido a que la rutina de extracción no saneja las rutas de destino dentro de las entradas ZIP, un atacante puede crear archivos ZIP que contengan secuencias de traversal (p. ej., ../../routes) o rutas absolutas. Cuando la aplicación los procesa, estos archivos se extraen directamente a las ubicaciones especificadas con los permisos del proceso en ejecución.
Esta falla puede ser aprovechada para sobrescribir archivos existentes, plantar cargas útiles ejecutables o modificar el comportamiento de la aplicación, lo que potencialmente conduce a la ejecución remota de código.
laravel-file-manager../../routes.💥 Impacto
Puntuación base: 9.1
Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
🛡️ Recomendación de remediación
../, %2e%2e/, traversal anidado).🙏 Créditos
Descubierto y reportado por: Theethat Thamwasin