PT-2025-20911 · Kirby · Kirby

Bnomei

·

Publicado

2025-05-13

·

Atualizado

2025-08-26

·

CVE-2025-30159

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Kirby anteriores a 3.9.8.3 Versões do Kirby anteriores a 3.10.1.2 Versões do Kirby anteriores a 4.7.1
Descrição: Uma vulnerabilidade no Kirby afeta sites que utilizam o helper snippet() ou o método $kirby->snippet() com um nome de snippet dinâmico, permitindo que invasores naveguem e acessem todos os arquivos no servidor que estavam acessíveis ao processo PHP. Isso inclui arquivos fora da raiz de snippets ou até mesmo fora da instalação do Kirby, com execução de código PHP contido nesses arquivos. O ataque requer um vetor de ataque no código do site causado por nomes de snippets dinâmicos e conhecimento da estrutura do site e do sistema de arquivos do servidor. Isso pode causar danos à confidencialidade e integridade do servidor.
Recomendações: Para versões anteriores a 3.9.8.3, atualize para o Kirby 3.9.8.3 ou posterior. Para versões anteriores a 3.10.1.2, atualize para o Kirby 3.10.1.2 ou posterior. Para versões anteriores a 4.7.1, atualize para o Kirby 4.7.1 ou posterior. Como solução temporária, considere evitar o uso de nomes de snippets dinâmicos com o helper snippet() ou o método $kirby->snippet() até que uma correção seja aplicada.

Exploit

Correção

Path traversal

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-30159
GHSA-FW82-87P8-V6HP

Produtos afetados

Kirby