
Техническое описание и PoC для CVE-2025-65346, аутентифицированного обхода пути в laravel-file-manager v3.3.1, приводящего к произвольной записи файлов и потенциальной RCE.
Уязвимость обхода пути в функциональности распаковки/извлечения затронутого приложения позволяет злоумышленнику записывать файлы в произвольные места файловой системы во время извлечения архива. Поскольку процедура извлечения не проверяет пути назначения внутри ZIP-записей, злоумышленник может создать ZIP-архивы, содержащие последовательности обхода (например, ../../routes) или абсолютные пути. После обработки приложением эти файлы извлекаются непосредственно в указанные места с правами запущенного процесса.
Эта ошибка может быть использована для перезаписи существующих файлов, внедрения исполняемых полезных нагрузок или изменения поведения приложения, что потенциально может привести к удаленному выполнению кода.
laravel-file-manager💥 Воздействие
Базовый балл: 9.1
Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
🛡️ Рекомендуемые меры по устранению
🙏 Благодарности
Обнаружено и сообщено: Theethat Thamwasin