
CVE-2025-53833
Cette vulnérabilité permet à des attaquants non authentifiés de :
.env contenant des mots de passe de base de données, clés API et secretsAucune authentification préalable ni interaction utilisateur n'est requise.
La faille réside dans la façon dont LaRecipe rend les modèles de documentation. L'entrée malveillante n'est pas correctement nettoyée avant d'être passée au moteur de templating, ce qui permet un contrôle total sur la logique de rendu — donc une exécution de code.
Exemple :
Un attaquant pourrait injecter quelque chose comme {{ system('id') }} dans une route de rendu de modèle et exécuter des commandes au niveau du système d'exploitation.
Pour protéger votre système :
.env et autres fichiers sensibles pour détecter tout accès ou modification non autorisée| Catégorie | Information |
|---|---|
| Type | SSTI → RCE |
| Portée | Utilisateurs non authentifiés |
| Exploitable via | Points de terminaison de documentation publics |
| Correctif | Mise à jour vers 2.8.1+ |
| Urgence | Critique – corrigez immédiatement |
Ces informations sont fournies à des fins éducatives et défensives uniquement. Exploiter des vulnérabilités sans autorisation appropriée est illégal et contraire à l'éthique. Assurez-vous toujours d'avoir une autorisation explicite avant d'effectuer toute forme de test de sécurité. L'auteur n'est pas responsable de toute mauvaise utilisation du contenu fourni.