CVE-2025-65346
alexusmai laravel-file-manager 3.3.1 और उससे नीचे के संस्करण Directory Traversal भेद्यता के प्रति संवेदनशील हैं। अनज़िप/निष्कर्षण कार्यक्षमता, निष्कर्षण पथों के अपर्याप्त सत्यापन के कारण, आर्काइव सामग्री को फाइलसिस्टम...
- प्रकाशित
- 4 दिस॰ 2025
- अद्यतन
- 5 दिस॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 59.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
alexusmai laravel-file-manager 3.3.1 और उससे नीचे के संस्करण Directory Traversal भेद्यता के प्रति संवेदनशील हैं। अनज़िप/निष्कर्षण कार्यक्षमता, निष्कर्षण पथों के अपर्याप्त सत्यापन के कारण, आर्काइव सामग्री को फाइलसिस्टम पर मनमाने स्थानों पर लिखे जाने की गलत तरीके से अनुमति देती है।
स्रोत
1CVE-2025-65346 के लिए तकनीकी राइट-अप और प्रूफ-ऑफ-कॉन्सेप्ट, laravel-file-manager v3.3.1 में प्रमाणित पाथ ट्रैवर्सल जो मनमानी फ़ाइल लेखन और संभावित RCE की ओर ले जाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।