
CVE-2025-53833
Эта уязвимость позволяет неаутентифицированным атакующим:
.env, содержащие пароли баз данных, ключи API и секретыНе требуется предварительная аутентификация или взаимодействие с пользователем.
Недостаток заключается в том, как LaRecipe обрабатывает шаблоны документации. Вредоносные входные данные не подвергаются должной санитизации перед передачей в шаблонизатор, что приводит к полному контролю над логикой рендеринга и, следовательно, к выполнению кода.
Пример:
Злоумышленник может внедрить что-то вроде {{ system('id') }} в маршрут рендеринга шаблонов и выполнить команды уровня ОС.
Для защиты вашей системы:
Немедленно обновитесь до LaRecipe версии 2.8.1 или новее
Если вы не можете обновиться:
Отслеживайте журналы сервера на предмет подозрительной активности, особенно доступ к маршрутам документации
Проверьте .env и другие конфиденциальные файлы на наличие несанкционированного доступа или изменений
| Категория | Информация |
|---|---|
| Тип | SSTI → RCE |
Эта информация предоставлена только в образовательных и защитных целях. Эксплуатация уязвимостей без надлежащего разрешения незаконна и неэтична. Всегда убедитесь, что у вас есть явное разрешение, прежде чем проводить любые формы тестирования безопасности. Автор не несет ответственности за любое неправомерное использование предоставленного контента.
| Область | Неаутентифицированные пользователи |
| Эксплуатируется через | Публичные конечные точки документации |
| Исправление | Обновление до 2.8.1+ |
| Срочность | Критическая – исправить немедленно |