
Eine authentifizierte Directory-Traversal-Schwachstelle in laravel-file-manager v3.3.1 und niedriger ermöglicht Angreifern mit Zugriff auf die Dateimanager-Oberfläche, die Zip-/Archivierungsfunktion zu verwenden, um Archive mit Dateien und Verzeichnissen außerhalb des beabsichtigten Bereichs zu erstellen, aufgrund unsachgemäßer Pfadvalidierung.
Eine authentifizierte Directory-Traversal-Schwachstelle in laravel-file-manager v3.3.1 und früheren Versionen ermöglicht es Angreifern mit Zugriff auf die Dateimanager-Oberfläche, die ZIP-/Archivierungsfunktion zu verwenden, um Archive zu erstellen, die Dateien und Verzeichnisse außerhalb des vorgesehenen Bereichs enthalten – aufgrund unzureichender Pfadvalidierung.
laravel-file-manager💥 Auswirkungen
🛡️ Empfohlene Abhilfemaßnahmen
🙏 Danksagungen
Entdeckt und gemeldet von: Chindanai Klabtung, Chayawat Jeamprasertboon, Thanakorn Boontem, Theethat Thamwasin