
CVE-2025-65346에 대한 기술 분석 및 개념 증명(PoC) 문서로, laravel-file-manager v3.3.1의 인증된 경로 탐색(path traversal) 취약점으로 인해 임의 파일 쓰기 및 잠재적 원격 코드 실행(RCE)이 가능함을 다룹니다.
영향을 받는 애플리케이션의 unzip/extract 기능에서 발생하는 경로 탐색 취약점으로 인해 공격자는 압축 해제 중 임의의 파일 시스템 위치에 파일을 쓸 수 있습니다. 추출 루틴이 ZIP 항목 내부의 대상 경로를 검증하지 않기 때문에, 공격자는 경로 탐색 시퀀스(예: ../../routes) 또는 절대 경로가 포함된 ZIP 아카이브를 조작할 수 있습니다. 애플리케이션이 이를 처리하면 해당 파일은 실행 중인 프로세스의 권한으로 지정된 위치에 직접 추출됩니다.
이 결함은 기존 파일을 덮어쓰기, 실행 가능한 페이로드 삽입, 애플리케이션 동작 수정 등에 악용될 수 있으며, 잠재적으로 원격 코드 실행으로 이어질 수 있습니다.
laravel-file-manager기본 점수: 9.1
벡터: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
🛡️ 권장 수정 사항
🙏 크레딧
발견 및 보고자: Theethat Thamwasin