
CVE-2025-65346的技术文档和概念验证,这是laravel-file-manager v3.3.1中的一个认证路径遍历漏洞,导致任意文件写入和潜在的RCE。
受影响应用程序的 unzip/解压功能中存在路径遍历漏洞,允许攻击者在归档解压过程中将文件写入文件系统的任意位置。由于解压例程未能清理 ZIP 条目中的目标路径,攻击者可以构造包含遍历序列(例如 ../../routes)或绝对路径的 ZIP 归档。当应用程序处理这些归档时,文件会以运行进程的权限被直接解压到指定位置。
该缺陷可被滥用以覆盖现有文件、植入可执行载荷或修改应用程序行为,从而可能导致远程代码执行。
laravel-file-manager../../routes。💥 影响
www-data)可写的任何位置。index.php)可能改变站点逻辑或引入持久性后门。基础分数:9.1
向量:CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
🛡️ 建议修复措施
../、%2e%2e/、嵌套遍历)的路径。🙏 致谢
发现并报告者:Theethat Thamwasin