CVE-2025-65345 – laravel-file-manager v3.3.1의 ZIP 기능에서 발생하는 인증된 경로 탐색으로 인한 파일시스템 정보 노출
🧭 개요
laravel-file-manager v3.3.1 및 이하 버전에 존재하는 인증된 디렉토리 경로 탐색 취약점으로 인해, 파일 관리자 인터페이스에 접근할 수 있는 공격자는 부적절한 경로 검증을 악용하여 의도된 범위를 벗어난 파일과 디렉터리가 포함된 zip/아카이빙 기능을 사용해 아카이브를 생성할 수 있습니다.
🧱 영향을 받는 구성 요소
- 프로젝트:
laravel-file-manager
- 구성 요소: zip/아카이빙 기능
- 영향을 받는 버전: v3.3.1 이하
🎯 공격 벡터
- 파일 관리자 GUI에서 폴더/파일을 업로드하거나 선택합니다.
- ZIP 요청 페이로드를 조작하여 ../../../../../../../../../var/www 또는 passwd 파일과 같은 디렉토리 경로 탐색 시퀀스를 포함시킵니다.
- ZIP 생성을 트리거하여 백엔드가 허용된 저장 디렉터리 외부의 경로를 재귀적으로 확인하도록 만듭니다.
- 생성된 ZIP을 다운로드하면 서버의 임의 위치에 있는 민감한 파일이 포함되어 있습니다.
💥 영향
- 임의 파일 정보 노출: 공격자는 환경 설정(.env), SSH 키, 설정 파일, 로그 파일, 애플리케이션 비밀번호 등 민감한 파일을 검색할 수 있습니다.
- 권한 상승: 민감한 자격 증명의 노출은 애플리케이션 계층을 넘어 접근 범위를 확장하는 데 도움이 될 수 있습니다.
- 횡적 공격 위험: 파일시스템 수준 데이터에 대한 접근은 데이터베이스 접근, RCE 체인 또는 전체 서비스 손상을 가능하게 하는 비밀 정보를 노출할 수 있습니다.
- https://www.tenable.com/cve/CVE-2025-65345
🛡️ 권장 수정 조치
- 표준 경로 검증 구현: 요청된 파일 경로를 정규화하고 프로젝트의 지정된 저장소 루트로의 엄격한 제한을 적용합니다.
- 경로 탐색 시퀀스(../, %2e%2e/, 중첩 탐색)를 포함하는 경로를 거부합니다.
- 서버 측 허용 목록 논리 적용: 명시적으로 허용된 알려진 디렉터리에서만 ZIP 생성을 허용합니다.
- 공급업체가 이 경로 탐색 취약점을 해결하는 패치를 릴리스하면 패치된 버전으로 업데이트합니다.
🙏 크레딧
발견 및 신고: Chindanai Klabtung, Chayawat Jeamprasertboon, Thanakorn Boontem, Theethat Thamwasin