CVE-2025-64714
中已发布
PrivateBin 的模板切换功能允许通过路径遍历实现任意本地文件包含
- 已发布
- 2025年11月13日
- 已更新
- 2025年11月13日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月15日
初级CVSS
5.8/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N0.5%
低 · 未来 30 天
- 百分位
- 41.3%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
PrivateBin 是一个在线 pastebin,服务器对粘贴的数据零知识。从 1.7.7 版本开始,到 2.0.3 版本之前,模板切换功能中存在一个未认证的本地文件包含漏洞。如果在配置中启用了 `templateselection`,服务器会信任 `template` cookie 并包含所引用的 PHP 文件。攻击者可以读取敏感数据,或者如果能够将 PHP 文件放置到其他位置,则可以获得远程代码执行权限。模板文件的构造路径会先检查是否存在,然后被包含。对于 PrivateBin 项目文件,由于数据文件是以包含防止执行的 PHP 代码的方式创建的,因此不会泄露任何机密;但如果创建了没有该行的配置文件,或者访问者弄清楚了指向某个 PHP 脚本的相对路径,而该脚本在未进行适当权限检查的情况下直接执行操作,则这些文件可能会被执行或泄露信息。该问题已在 2.0.3 版本中修复。作为临时解决方案,请在 `cfg/conf.php` 中设置 `templateselection = false`(这是默认值)或将其完全删除。
来源
1针对 PrivateBin 本地文件包含漏洞(CVE-2025-64714)的概念验证利用程序,通过模板 cookie 路径遍历实现,具备检测和 RCE 链式利用能力。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。