
Eine authentifizierte Schwachstelle zur Remote-Code-Ausführung (RCE) in laravel-file-manager v3.3.1 und darunter ermöglicht es Angreifern mit Zugriff auf die Dateimanager-Oberfläche, beliebigen Code auf dem Server auszuführen.
laravel-file-manager v3.3.1Eine Schwachstelle zur authentifizierten Remote-Codeausführung (RCE) in laravel-file-manager v3.3.1 und früheren Versionen ermöglicht es Angreifern mit Zugriff auf die Dateimanager-Oberfläche, beliebigen Code auf dem Server auszuführen. Durch das Hochladen einer Datei mit einer erlaubten Nicht-PHP-Erweiterung (z. B. .png, .pdf), die bösartigen PHP-Code enthält, und das Umbenennen in eine .php-Erweiterung oder durch direktes Erstellen und Bearbeiten einer .php-Datei können Angreifer RCE erzielen, wenn auf die Datei über eine öffentliche URL zugegriffen wird.
laravel-file-managerVektor: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
🙏 Danksagungen
Entdeckt und gemeldet von: Chayawat Jeamprasertboon, Thanakorn Boontem, Theethat Thamwasin