
CVE-2025-53833
Questa vulnerabilità consente ad attaccanti non autenticati di:
.env contenenti password del database, chiavi API e segretiNon è richiesta alcuna autenticazione preventiva o interazione dell'utente.
Il difetto risiede nel modo in cui LaRecipe renderizza i template della documentazione. L'input malintenzionato non viene adeguatamente sanificato prima di essere passato al motore di templating, portando al controllo completo della logica di rendering e quindi all'esecuzione di codice.
Esempio:
Un attaccante potrebbe iniettare qualcosa come {{ system('id') }} in una rotta di rendering di template ed eseguire comandi a livello di sistema operativo.
Per proteggere il tuo sistema:
Aggiorna immediatamente alla versione 2.8.1 o successiva di LaRecipe
Se non puoi aggiornare:
Monitora i log del server per attività sospette, specialmente l'accesso alle rotte della documentazione
Esamina i file .env e altri file sensibili per accessi o modifiche non autorizzate
| Categoria | Informazioni |
|---|---|
| Tipo | SSTI → RCE |
| Ambito | Utenti non autenticati |
| Sfruttabile tramite | Endpoint pubblici della documentazione |
| Patch | Aggiornamento a 2.8.1+ |
| Urgenza | Critica – patch immediata |
Queste informazioni sono fornite esclusivamente a scopo educativo e difensivo. Sfruttare vulnerabilità senza la dovuta autorizzazione è illegale e non etico. Assicurati sempre di avere il permesso esplicito prima di condurre qualsiasi forma di test di sicurezza. L'autore non è responsabile per qualsiasi uso improprio del contenuto fornito.