
CVE-2025-53833
이 취약점으로 인해 인증되지 않은 공격자가 다음을 수행할 수 있습니다:
.env와 같은 민감한 파일 읽기사전 인증이나 사용자 상호작용이 필요하지 않습니다.
취약점은 LaRecipe가 문서 템플릿을 렌더링하는 방식에 있습니다. 악의적인 입력이 템플릿 엔진에 전달되기 전에 적절히 정화되지 않아 렌더링 로직을 완전히 제어할 수 있게 되며, 결과적으로 코드 실행이 가능합니다.
예시:
공격자는 {{ system('id') }}와 같은 내용을 템플릿 렌더링 라우트에 주입하여 OS 수준 명령을 실행할 수 있습니다.
시스템을 보호하려면 다음을 수행하십시오:
.env 및 기타 민감한 파일에 대한 무단 액세스 또는 변경 사항을 검토| 카테고리 | 정보 |
|---|---|
| 유형 | SSTI → RCE |
| 범위 | 인증되지 않은 사용자 |
| 공격 경로 | 공개 문서 엔드포인트 |
| 패치 | 2.8.1+로 업그레이드 |
| 긴급도 | 심각 – 즉시 패치 |
이 정보는 교육 및 방어 목적으로만 제공됩니다. 적절한 허가 없이 취약점을 악용하는 것은 불법적이고 비윤리적입니다. 보안 테스트를 수행하기 전에 항상 명시적 허가를 받아야 합니다. 제공된 콘텐츠의 오용에 대해 저자는 책임을 지지 않습니다.