
Artigo técnico e prova de conceito para CVE-2025-65346, uma travessia de caminho autenticada no laravel-file-manager v3.3.1 levando a escrita arbitrária de arquivos e potencial RCE.
Uma vulnerabilidade de Path Traversal na funcionalidade de descompactação/extração (unzip/extract) da aplicação afetada permite que um atacante escreva arquivos em locais arbitrários do sistema de arquivos durante a extração de arquivos compactados. Como a rotina de extração falha em sanitizar os caminhos de destino dentro das entradas ZIP, um atacante pode criar arquivos ZIP contendo sequências de traversal (por exemplo, ../../routes) ou caminhos absolutos. Quando processados pela aplicação, esses arquivos são extraídos diretamente para os locais especificados com as permissões do processo em execução.
Essa falha pode ser abusada para sobrescrever arquivos existentes, plantar payloads executáveis ou modificar o comportamento da aplicação, potencialmente levando à execução remota de código.
laravel-file-manager💥 Impacto
Pontuação Base: 9.1
Vetor: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
🛡️ Remediação Recomendada
🙏 Créditos
Descoberto e reportado por: Theethat Thamwasin