CVE-2025-65345
alexusmai laravel-file-manager 3.3.1 और उससे नीचे के संस्करण Directory Traversal के प्रति संवेदनशील हैं। zip/archiving कार्यक्षमता अनुचित पथ सत्यापन के कारण किसी हमलावर को इच्छित दायरे से बाहर फ़ाइलों...
- प्रकाशित
- 3 दिस॰ 2025
- अद्यतन
- 5 दिस॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 44.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
alexusmai laravel-file-manager 3.3.1 और उससे नीचे के संस्करण Directory Traversal के प्रति संवेदनशील हैं। zip/archiving कार्यक्षमता अनुचित पथ सत्यापन के कारण किसी हमलावर को इच्छित दायरे से बाहर फ़ाइलों और निर्देशिकाओं वाले आर्काइव बनाने की अनुमति देती है।
स्रोत
1laravel-file-manager v3.3.1 और उससे नीचे में एक प्रमाणित डायरेक्टरी ट्रैवर्सल भेद्यता हमलावरों को फ़ाइल प्रबंधक इंटरफ़ेस तक पहुंच के साथ ज़िप/संग्रह फ़ंक्शन का उपयोग करके अनुचित पथ सत्यापन के कारण इच्छित दायरे से बाहर फ़ाइलों और निर्देशिकाओं वाले संग्रह बनाने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।