CVE-2023-32309
Inclusão arbitrária de arquivos com a extensão pymdowm-snippets
- Publicado
- 15 de mai. de 2023
- Atualizado
- 22 de jan. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 75,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
PyMdown Extensions é um conjunto de extensões para o projeto de markdown `Python-Markdown`. Nas versões afetadas, é possível realizar uma leitura arbitrária de arquivos ao usar a sintaxe de inclusão de arquivos. Ao usar a sintaxe `--8<--"/etc/passwd"` ou `--8<--"/proc/self/environ"`, o conteúdo desses arquivos será renderizado na documentação gerada. Além disso, um caminho relativo a um caminho base permitido e especificado também pode ser usado para renderizar o conteúdo de um arquivo fora dos caminhos base especificados: `--8<-- "../../../../etc/passwd"`. Dentro da extensão Snippets, existe uma opção `base_path`, mas a implementação é vulnerável a Directory Traversal. A seção vulnerável está em `get_snippet_path(self, path)`, linhas 155 a 174 em snippets.py. Qualquer arquivo legível no host onde o plugin está em execução pode ter seu conteúdo exposto. Isso pode impactar qualquer uso de Snippets que exponha o uso de Snippets a usuários externos. Nunca é recomendado usar Snippets para processar conteúdo dinâmico voltado ao usuário. Ele foi projetado para processar conteúdo conhecido no backend, sob o controle do host, mas se alguém o habilitar acidentalmente para conteúdo voltado ao usuário, informações indesejadas podem ser expostas. Este problema foi corrigido na versão 10.0. Os usuários são aconselhados a atualizar. Usuários que não puderem atualizar podem restringir caminhos relativos filtrando a entrada.
Fontes
1Demonstração mínima baseada em Docker da vulnerabilidade CVE-2023-32309 para pesquisa educacional de segurança e análise de exploração.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.