
Аутентифицированная уязвимость удалённого выполнения кода (RCE) в laravel-file-manager v3.3.1 и ниже позволяет злоумышленникам, имеющим доступ к интерфейсу файлового менеджера, выполнять произвольный код на сервере.
laravel-file-manager v3.3.1Уязвимость аутентифицированного удалённого выполнения кода (RCE) в laravel-file-manager v3.3.1 и ниже позволяет злоумышленникам, имеющим доступ к интерфейсу файлового менеджера, выполнять произвольный код на сервере. Загружая файл с разрешённым не-PHP расширением (например, .png, .pdf), содержащий вредоносный PHP-код, и переименовывая его в расширение .php, либо напрямую создавая и редактируя .php-файл, злоумышленники могут добиться RCE при обращении к файлу через публичный URL.
laravel-file-managerВектор: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
🙏 Благодарности
Обнаружено и сообщено: Chayawat Jeamprasertboon, Thanakorn Boontem, Theethat Thamwasin