
Una vulnerabilidad autenticada de Directory Traversal en laravel-file-manager v3.3.1 y anteriores permite a atacantes con acceso a la interfaz del administrador de archivos usar la función zip/archivado para crear archivos que contienen archivos y directorios fuera del alcance previsto debido a una validación de ruta incorrecta.
Una vulnerabilidad de Recorrido de Directorio autenticado en laravel-file-manager v3.3.1 y anteriores permite a atacantes con acceso a la interfaz del administrador de archivos utilizar la función zip/archivado para crear archivos comprimidos que contienen archivos y directorios fuera del alcance previsto debido a una validación de ruta incorrecta.
laravel-file-manager💥 Impacto
🛡️ Remedio Recomendado
🙏 Créditos
Descubierto e informado por: Chindanai Klabtung, Chayawat Jeamprasertboon, Thanakorn Boontem, Theethat Thamwasin