PsySH é um console de desenvolvedores em tempo de execução, depurador interativo e REPL para o PHP. Antes das versões 0.11.23 e 0.12.19, PsySH carrega e executa automaticamente um arquivo `.psysh.php` do Diretório de Trabalho Atual (CWD) ao iniciar. Se um atacante pode escrever em uma pasta que uma vítima mais tarde usa como seu CWD ao lançar o PsySH, o atacante pode desencadear a execução arbitrária de código no contexto da vítima. Quando a vítima executa PsySH com privilégios elevados (por exemplo, root), isso resulta em escalada de privilégios locais. Este é um problema de envenenamento de configuração do CWD que leva à execução arbitrária de código no contexto do usuário da vítima. Se um usuário privilegiado (por exemplo, root, um corredor de CI ou uma conta de ops/ debug) lança PsySH com o CWD configurado para um diretório de gravação do atacante contendo um `.psysh.php` malicioso, o atacante pode executar comandos com as permissões do usuário privilegiado, resultando em escalada de privilégios locais. Os consumidores ascendentes que incorporam o PsySH herdam este risco. Por exemplo, Laravel Tinker (`php artisanal tinker`) usa PsySH. Se um usuário privilegiado executar o Tinker enquanto o shell estiver em um diretório com gravação do atacante, o comportamento de carga automática `.psysh.php` pode ser abusado da mesma forma para executar o código controlado pelo atacante sob os privilégios da vítima. Versão 0.11.23 e 0.12.19 Corregir o problema. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 25129 foi publicado em 2026 - 01 - 30 T 21: 15: 58.260 Z e última modificação em 2026 - 06 - 17 T 10: 24: 09.540 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.3, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H, pontuação de exploração 1.3, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 427.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: psysh psysh.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.