CVE-2023-32309
Произвольное включение файлов с расширением pymdowm-snippets
- Опубликовано
- 15 мая 2023 г.
- Обновлено
- 22 янв. 2025 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 75,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
PyMdown Extensions — это набор расширений для проекта `Python-Markdown`. В затронутых версиях возможно произвольное чтение файлов при использовании синтаксиса включения файлов. Используя синтаксис `--8<--"/etc/passwd"` или `--8<--"/proc/self/environ"`, содержимое этих файлов будет отображаться в сгенерированной документации. Кроме того, путь относительно указанного разрешённого базового пути также может быть использован для отображения содержимого файла за пределами указанных базовых путей: `--8<-- "../../../../etc/passwd"`. В расширении Snippets существует опция `base_path`, но её реализация уязвима к обходу каталога (Directory Traversal). Уязвимый участок находится в `get_snippet_path(self, path)`, строки с 155 по 174 в snippets.py. Любой читаемый файл на хосте, где выполняется плагин, может быть раскрыт. Это может затронуть любое использование Snippets, которое предоставляет доступ к Snippets внешним пользователям. Никогда не рекомендуется использовать Snippets для обработки пользовательского динамического контента. Он предназначен для обработки известного контента на бэкенде под контролем хоста, но если кто-то случайно включит его для пользовательского контента, может быть раскрыта нежелательная информация. Эта проблема устранена в версии 10.0. Пользователям рекомендуется обновиться. Пользователи, которые не могут обновиться, могут ограничить относительные пути путём фильтрации входных данных.
Источники
1Минимальная демонстрация на основе Docker уязвимости CVE-2023-32309 для образовательных исследований безопасности и анализа эксплуатации.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.