
CVE-2025-65346 के लिए तकनीकी राइट-अप और प्रूफ-ऑफ-कॉन्सेप्ट, laravel-file-manager v3.3.1 में प्रमाणित पाथ ट्रैवर्सल जो मनमानी फ़ाइल लेखन और संभावित RCE की ओर ले जाता है।
प्रभावित एप्लिकेशन की अनज़िप/निकालने की कार्यक्षमता में एक पाथ ट्रैवर्सल भेद्यता हमलावर को संग्रह निष्कर्षण के दौरान फ़ाइलों को मनमाने फाइलसिस्टम स्थानों पर लिखने की अनुमति देती है। चूँकि निष्कर्षण रूटीन ZIP प्रविष्टियों के अंदर गंतव्य पथों को सैनिटाइज़ करने में विफल रहता है, एक हमलावर ट्रैवर्सल अनुक्रम (जैसे, ../../routes) या पूर्ण पथ वाले ZIP संग्रह तैयार कर सकता है। जब एप्लिकेशन द्वारा संसाधित किया जाता है, तो ये फ़ाइलें चल रही प्रक्रिया की अनुमतियों के साथ सीधे निर्दिष्ट स्थानों पर निकाली जाती हैं।
इस दोष का दुरुपयोग मौजूदा फ़ाइलों को अधिलेखित करने (overwrite), निष्पादन योग्य पेलोड स्थापित करने, या एप्लिकेशन व्यवहार को संशोधित करने के लिए किया जा सकता है, जिससे संभावित रूप से रिमोट कोड निष्पादन हो सकता है।
laravel-file-managerzip/archiving Functionf💥 प्रभाव
आधार स्कोर: 9.1
वेक्टर: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
🛡️ अनुशंसित उपाय
🙏 श्रेय
द्वारा खोजा गया और रिपोर्ट किया गया: Theethat Thamwasin