
Аутентифицированная уязвимость обхода каталога в laravel-file-manager v3.3.1 и ниже позволяет атакующим с доступом к интерфейсу файлового менеджера использовать функцию zip/архивирования для создания архивов, содержащих файлы и каталоги за пределами предполагаемой области, из-за неправильной проверки пути.
Уязвимость аутентифицированного обхода каталогов в laravel-file-manager версии v3.3.1 и ниже позволяет злоумышленникам, имеющим доступ к интерфейсу файлового менеджера, использовать функцию zip/архивирования для создания архивов, содержащих файлы и каталоги за пределами предполагаемой области, из-за некорректной проверки путей.
laravel-file-manager💥 Воздействие
🛡️ Рекомендуемое устранение
🙏 Благодарности
Обнаружено и сообщено: Chindanai Klabtung, Chayawat Jeamprasertboon, Thanakorn Boontem, Theethat Thamwasin