
Analyse technique et preuve de concept pour CVE-2025-65346, un path traversal authentifié dans laravel-file-manager v3.3.1 conduisant à une écriture de fichier arbitraire et à une éventuelle exécution de code à distance.
Une vulnérabilité de traversée de chemin dans la fonctionnalité de décompression/extraction de l'application concernée permet à un attaquant d'écrire des fichiers dans des emplacements arbitraires du système de fichiers lors de l'extraction d'archives. Étant donné que la routine d'extraction ne parvient pas à nettoyer les chemins de destination à l'intérieur des entrées ZIP, un attaquant peut créer des archives ZIP contenant des séquences de traversée (par exemple ../../routes) ou des chemins absolus. Lorsqu'ils sont traités par l'application, ces fichiers sont extraits directement aux emplacements spécifiés avec les permissions du processus en cours.
Cette faille peut être exploitée pour écraser des fichiers existants, placer des charges utiles exécutables ou modifier le comportement de l'application, ce qui peut conduire à une exécution de code à distance.
laravel-file-manager💥 Impact
Score de base : 9.1
Vecteur : CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
🛡️ Correction recommandée
🙏 Crédits
Découvert et signalé par : Theethat Thamwasin