
Uma vulnerabilidade de Directory Traversal autenticada no laravel-file-manager v3.3.1 e anteriores permite que atacantes com acesso à interface do gerenciador de arquivos usem a função zip/arquivamento para criar arquivos contendo arquivos e diretórios fora do escopo pretendido devido à validação inadequada de caminho.
Uma vulnerabilidade de Directory Traversal autenticada no laravel-file-manager v3.3.1 e anteriores permite que atacantes com acesso à interface do gerenciador de arquivos usem a função zip/arquivamento para criar arquivos compactados contendo arquivos e diretórios fora do escopo pretendido, devido à validação inadequada de caminho.
laravel-file-manager💥 Impacto
🛡️ Remediação Recomendada
🙏 Créditos
Descoberto e reportado por: Chindanai Klabtung, Chayawat Jeamprasertboon, Thanakorn Boontem, Theethat Thamwasin