
CVE-2025-65346の技術解説と概念実証。laravel-file-manager v3.3.1の認証済みパストラバーサルで、任意のファイル書き込みと潜在的なRCEにつながります。
影響を受けるアプリケーションのunzip/extract機能におけるパストラバーサルの脆弱性により、攻撃者はアーカイブ展開中に任意のファイルシステム上の場所にファイルを書き込むことができます。抽出ルーチンがZIPエントリ内の宛先パスをサニタイズしないため、攻撃者はトラバーサルシーケンス(例:../../routes)や絶対パスを含むZIPアーカイブを作成できます。アプリケーションで処理されると、これらのファイルは実行中のプロセスの権限で指定された場所に直接展開されます。
この欠陥は、既存のファイルの上書き、実行可能ペイロードの埋め込み、アプリケーションの動作の変更に悪用される可能性があり、リモートコード実行につながる可能性があります。
laravel-file-manager💥 影響
基本スコア: 9.1
ベクター: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
🛡️ 推奨される対策
🙏 クレジット
発見および報告者: Theethat Thamwasin