
Una vulnerabilidad autenticada de Cross-site Scripting (XSS) almacenado en laravel-file-manager v3.3.1 y versiones anteriores permite a los atacantes con acceso a la interfaz del administrador de archivos inyectar y persistir código JavaScript arbitrario en archivos subidos o creados.
Una vulnerabilidad de Cross-site Scripting (XSS) almacenado autenticado en laravel-file-manager v3.3.1 y versiones anteriores permite a los atacantes con acceso a la interfaz del administrador de archivos inyectar y persistir código JavaScript arbitrario en los archivos subidos o creados. Al subir un archivo .html o .svg especialmente manipulado que contenga JavaScript malicioso, o al crear y editar directamente dicho archivo dentro del administrador de archivos, los atacantes pueden lograr un XSS almacenado que se ejecuta cuando cualquier otro usuario autenticado o administrador ve el archivo a través de la interfaz web.
laravel-file-managerFileManagerController.php)Vector: CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N
Content-Disposition: attachment o desde un dominio/subdominio separado y no ejecutable.🙏 Créditos
Descubierto y reportado por: Chayawat Jeamprasertboon, Thanakorn Boontem, Sahapon Kanajanothai y Theethat Thamwasin