
Une vulnérabilité authentifiée de traversée de répertoire dans laravel-file-manager v3.3.1 et versions antérieures permet aux attaquants ayant accès à l'interface du gestionnaire de fichiers d'utiliser la fonction zip/archivage pour créer des archives contenant des fichiers et des répertoires en dehors du périmètre prévu en raison d'une validation de chemin inappropriée.
Une vulnérabilité de traversée de répertoire authentifiée dans laravel-file-manager v3.3.1 et versions antérieures permet à des attaquants ayant accès à l'interface du gestionnaire de fichiers d'utiliser la fonction zip/archivage pour créer des archives contenant des fichiers et dossiers en dehors du périmètre prévu en raison d'une validation de chemin inadéquate.
laravel-file-manager💥 Impact
🛡️ Correction recommandée
🙏 Crédits
Découvert et signalé par : Chindanai Klabtung, Chayawat Jeamprasertboon, Thanakorn Boontem, Theethat Thamwasin