
Technical write-up e proof-of-concept per CVE-2025-65346, un path traversal autenticato in laravel-file-manager v3.3.1 che porta alla scrittura arbitraria di file e a una potenziale RCE.
Una vulnerabilità di Path Traversal nella funzionalità di unzip/estrazione dell'applicazione interessata consente a un attaccante di scrivere file in posizioni arbitrarie del filesystem durante l'estrazione dell'archivio. Poiché la routine di estrazione non riesce a sanificare i percorsi di destinazione all'interno delle voci ZIP, un attaccante può creare archivi ZIP contenenti sequenze di traversamento (es. ../../routes) o percorsi assoluti. Quando vengono elaborati dall'applicazione, questi file vengono estratti direttamente nelle posizioni specificate con i permessi del processo in esecuzione.
Questa falla può essere abusata per sovrascrivere file esistenti, inserire payload eseguibili o modificare il comportamento dell'applicazione, portando potenzialmente all'esecuzione remota di codice.
laravel-file-manager💥 Impatto
Punteggio base: 9.1
Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
🛡️ Mitigazione consigliata
🙏 Crediti
Scoperta e segnalata da: Theethat Thamwasin