CVE-2025-64714
PrivateBin's recurso de alternância de modelos permite inclusão arbitrária de arquivos locais por meio de path traversal
- Publicado
- 13 de nov. de 2025
- Atualizado
- 13 de nov. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 15 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 41,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# PrivateBin — Inclusão de Arquivo Local não autenticada O PrivateBin é um pastebin online onde o servidor não tem conhecimento dos dados colados. A partir da versão 1.7.7 e antes da versão 2.0.3, existe uma Inclusão de Arquivo Local não autenticada no recurso de troca de templates. Se `templateselection` estiver habilitado na configuração, o servidor confia no cookie `template` e inclui o arquivo PHP referenciado. Um atacante pode ler dados sensíveis ou, se conseguir colocar um arquivo PHP em outro local, obter execução remota de código. O caminho construído do arquivo de template é verificado quanto à existência e, em seguida, incluído. Para arquivos do projeto PrivateBin, isso não vaza segredos, pois os arquivos de dados são criados com código PHP que impede a execução, mas se um arquivo de configuração sem essa linha for criado ou se o visitante descobrir o caminho relativo para um script PHP que executa diretamente uma ação sem a verificação de privilégios adequada, esses podem ser executados ou vazar informações. O problema foi corrigido na versão 2.0.3. Como medida alternativa, defina `templateselection = false` (que é o padrão) em `cfg/conf.php` ou remova-o completamente.
Fontes
1Exploit de prova de conceito para Inclusão de Arquivo Local do PrivateBin (CVE-2025-64714) via path traversal do cookie de template, com capacidades de detecção e encadeamento de RCE.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.