
laravel-file-manager v3.3.1 およびそれ以前のバージョンには、認証された保存型クロスサイトスクリプティング(XSS)の脆弱性が存在し、ファイルマネージャーインターフェースにアクセスできる攻撃者が、アップロードまたは作成したファイルに任意のJavaScriptコードを注入し、永続化させることが可能です。
laravel-file-manager v3.3.1 以下の認証済みユーザーによる保存型クロスサイトスクリプティング(XSS)の脆弱性により、ファイルマネージャーインターフェースにアクセスできる攻撃者が、アップロードまたは作成したファイルに任意の JavaScript コードを注入して永続化させることが可能です。 悪意のある JavaScript を含む特別に細工された .html または .svg ファイルをアップロードするか、ファイルマネージャー内でそのようなファイルを直接作成・編集することにより、攻撃者は保存型 XSS を引き起こせ、他の認証済みユーザーまたは管理者が Web インターフェースを通じてそのファイルを表示した際に実行されます。
laravel-file-managerVector: CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N
🙏 クレジット
発見および報告者:Chayawat Jeamprasertboon, Thanakorn Boontem, Sahapon Kanajanothai, Theethat Thamwasin