
laravel-file-manager v3.3.1 और उससे नीचे के संस्करणों में एक प्रमाणित रिमोट कोड निष्पादन (RCE) कमजोरी, फ़ाइल प्रबंधक इंटरफ़ेस तक पहुँच रखने वाले हमलावरों को सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है।
laravel-file-manager v3.3.1 में प्रमाणित दूरस्थ कोड निष्पादनlaravel-file-manager v3.3.1 और उससे नीचे के संस्करणों में एक प्रमाणित दूरस्थ कोड निष्पादन (RCE) भेद्यता पाई गई है, जो फ़ाइल प्रबंधक इंटरफ़ेस तक पहुँच रखने वाले हमलावरों को सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है। अनुमत गैर-PHP एक्सटेंशन (जैसे .png, .pdf) वाली फ़ाइल को अपलोड करके जिसमें दुर्भावनापूर्ण PHP कोड हो, और उसका नाम बदलकर .php एक्सटेंशन करके, या सीधे .php फ़ाइल बनाकर और संपादित करके, हमलावर तब RCE प्राप्त कर सकते हैं जब फ़ाइल सार्वजनिक URL के माध्यम से एक्सेस की जाती है।
laravel-file-manager<?php system($_GET['c']); ?>) युक्त एक फ़ाइल (जैसे shell.png) अपलोड करें।वेक्टर: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
🙏 क्रेडिट
खोज और रिपोर्ट द्वारा: Chayawat Jeamprasertboon, Thanakorn Boontem, Theethat Thamwasin