
CVE-2025-53833
この脆弱性により、認証されていない攻撃者は以下を実行できる可能性があります:
.env などの機密ファイルの読み取り(データベースパスワード、APIキー、秘密情報を含む)事前の認証やユーザーの操作は不要です。
この脆弱性は、LaRecipeがドキュメントテンプレートをレンダリングする方法にあります。悪意のある入力がテンプレートエンジンに渡される前に適切にサニタイズされないため、レンダリングロジックを完全に制御され、コード実行に至ります。
例:
攻撃者は、テンプレートレンダリングルートに {{ system('id') }} のようなものを注入し、OSレベルのコマンドを実行する可能性があります。
システムを保護するには:
すぐに LaRecipe バージョン 2.8.1以降にアップグレードする
アップグレードできない場合:
サーバーログで不審なアクティビティ(特にドキュメントルートへのアクセス)を監視する
.env およびその他の機密ファイルに不正アクセスや変更がないか確認する
| カテゴリ | 情報 |
|---|---|
| タイプ | SSTI → RCE |
| 影響範囲 | 認証されていないユーザー |
| 悪用可能経路 | 公開ドキュメントエンドポイント |
| パッチ | 2.8.1+にアップグレード |
| 緊急度 | 重大 – 直ちにパッチ適用 |
この情報は教育および防御目的のみで提供されています。適切な許可なしに脆弱性を悪用することは違法かつ非倫理的です。セキュリティテストを実施する前に、必ず明示的な許可を得てください。提供された内容の誤用について、作者は一切の責任を負いません。