CVE-2025-64714
PrivateBinのテンプレート切り替え機能により、パストラバーサルを通じて任意のローカルファイルインクルードが可能になります
- 公開済み
- 2025/11/13
- 更新済み
- 2025/11/13
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/15
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N低 · 今後 30 日間
- パーセンタイル
- 41.3%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
PrivateBinは、サーバーが貼り付けられたデータについて一切知識を持たないオンラインのペーストビンです。バージョン1.7.7以降、バージョン2.0.3より前のバージョンにおいて、テンプレート切り替え機能に認証不要のローカルファイルインクルージョン(Local File Inclusion)が存在します。設定で`templateselection`が有効になっている場合、サーバーは`template`クッキーを信頼し、参照されたPHPファイルをインクルードします。攻撃者は機密データを読み取ったり、別の場所にPHPファイルを配置できた場合にはリモートコード実行(RCE)を達成したりすることができます。テンプレートファイルの構築されたパスは存在確認が行われた後、インクルードされます。PrivateBinのプロジェクトファイルに関しては、データファイルが実行を防ぐPHPコード付きで作成されるため、シークレットが漏洩することはありませんが、その行を含まない設定ファイルが作成された場合や、訪問者が適切な権限チェックなしに直接アクションを実行するPHPスクリプトへの相対パスを突き止めた場合、それらが実行されたり情報が漏洩したりする可能性があります。この問題はバージョン2.0.3で修正されました。回避策として、`cfg/conf.php`で`templateselection = false`(デフォルト値)に設定するか、その行を完全に削除してください。
ソース
1PrivateBin Local File Inclusion (CVE-2025-64714) の概念実証エクスプロイト - テンプレートクッキーパストラバーサルを介したもので、検出およびRCE連鎖機能を備えています。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。