CVE-2023-32309
Inclusione arbitraria di file con l'estensione pymdowm-snippets
- Pubblicato
- 15 mag 2023
- Aggiornato
- 22 gen 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 75,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
PyMdown Extensions è un insieme di estensioni per il progetto markdown `Python-Markdown`. Nelle versioni interessate è possibile una lettura arbitraria di file quando si utilizza la sintassi di inclusione dei file. Utilizzando la sintassi `--8<--"/etc/passwd"` o `--8<--"/proc/self/environ"` il contenuto di questi file verrà renderizzato nella documentazione generata. Inoltre, un percorso relativo a un percorso base consentito e specificato può essere utilizzato per renderizzare il contenuto di un file al di fuori dei percorsi base specificati: `--8<-- "../../../../etc/passwd"`. Nell'estensione Snippets esiste un'opzione `base_path`, ma l'implementazione è vulnerabile al Directory Traversal. La sezione vulnerabile si trova in `get_snippet_path(self, path)` alle righe da 155 a 174 in snippets.py. Qualsiasi file leggibile sull'host in cui il plugin è in esecuzione può vedere esposto il proprio contenuto. Ciò può avere un impatto su qualsiasi utilizzo di Snippets che espone l'uso di Snippets a utenti esterni. Non è mai consigliato utilizzare Snippets per elaborare contenuti dinamici rivolti all'utente. È progettato per elaborare contenuti noti sul backend sotto il controllo dell'host, ma se qualcuno lo abilitasse accidentalmente per contenuti rivolti all'utente, potrebbero essere esposte informazioni indesiderate. Questo problema è stato risolto nella versione 10.0. Si consiglia agli utenti di eseguire l'aggiornamento. Gli utenti che non possono aggiornare possono limitare i percorsi relativi filtrando l'input.
Fonti
1Minima dimostrazione basata su Docker della vulnerabilità CVE-2023-32309 per ricerca sulla sicurezza educativa e analisi dello sfruttamento.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.