
Una vulnerabilità di Directory Traversal autenticata in laravel-file-manager v3.3.1 e precedenti consente agli aggressori con accesso all'interfaccia del file manager di utilizzare la funzione zip/archiviazione per creare archivi contenenti file e directory al di fuori dell'ambito previsto a causa di una convalida del percorso impropria.
Una vulnerabilità di attraversamento delle directory autenticata in laravel-file-manager v3.3.1 e versioni precedenti consente agli aggressori con accesso all'interfaccia del file manager di utilizzare la funzione zip/archiviazione per creare archivi contenenti file e directory al di fuori dell'ambito previsto a causa di una convalida del percorso impropria.
laravel-file-manager💥 Impatto
🛡️ Mitigazione Raccomandata
🙏 Crediti
Scoperto e segnalato da: Chindanai Klabtung, Chayawat Jeamprasertboon, Thanakorn Boontem, Theethat Thamwasin