CVE-2025-65345
alexusmai laravel-file-manager 3.3.1 und darunter ist anfällig für Directory Traversal. Die ZIP-/Archivierungsfunktion ermöglicht es einem Angreifer,...
- Veröffentlicht
- 03.12.2025
- Aktualisiert
- 05.12.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 11.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 44,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# alexusmai laravel-file-manager 3.3.1 und darunter ist anfällig für Directory Traversal. Die ZIP-/Archivierungsfunktion ermöglicht es einem Angreifer, Archive mit Dateien und Verzeichnissen außerhalb des vorgesehenen Bereichs zu erstellen, was auf eine unzureichende Pfadvalidierung zurückzuführen ist.
Quellen
1Eine authentifizierte Directory-Traversal-Schwachstelle in laravel-file-manager v3.3.1 und niedriger ermöglicht Angreifern mit Zugriff auf die Dateimanager-Oberfläche, die Zip-/Archivierungsfunktion zu verwenden, um Archive mit Dateien und Verzeichnissen außerhalb des beabsichtigten Bereichs zu erstellen, aufgrund unsachgemäßer Pfadvalidierung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.