CVE-2026-75594
Kirby : Accès aux fichiers image et accès limité aux fichiers JSON en dehors de la racine du site via un parcours de chemin dans la gestion des médias
- Publié
- 31 août 2026
- Mise à jour
- 1 sept. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 31 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 42,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Kirby est un système de gestion de contenu open-source. Avant les versions 4.9.5 et 5.5.2, selon la ligne de version, le gestionnaire de médias de Kirby dans src/Cms/Media.php permettait à Kirby\Cms\Media::thumb() d'ajouter un nom de fichier contenant un chemin à un répertoire de médias parent validé. Sur nginx, le serveur intégré de PHP, ou Apache avec AllowEncodedSlashes activé, un attaquant distant pouvait soumettre des caractères de barre oblique encodés tels que %2f dans le nom de fichier et traverser en dehors du répertoire de médias parent. Les différences entre les réponses pour des configurations de vignettes existantes et inexistantes révélaient si un fichier .json arbitraire existait, et un fichier .json contenant une clé de nom de fichier valide pouvait entraîner le renvoi de l'image référencée et la suppression du fichier de tâche. Le chemin associé file::version dans src/Filesystem/Asset.php acceptait également les séquences ../ en dehors de la racine d'index prévue. Ce problème est corrigé dans les versions 4.9.5 et 5.5.2.
Sources
1- security-researchRecherche
PoCs & write-ups pour les CVE que j'ai signalées (divulgation coordonnée ; publiées + corrigées uniquement)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.