UNKNOWNCVE-2019-25673

UniSharp Laravel File Manager v2.0.0-alpha7 Willkürliches Hochladen von Dateien

Plattform

laravel

Komponente

unisharp/laravel-filemanager

Behoben in

2.0.1

UniSharp Laravel File Manager v2.0.0-alpha7 und v2.0 enthalten eine Willkürliches Hochladen von Dateien-Schwachstelle, die es authentifizierten Angreifern ermöglicht, bösartige Dateien zu hochladen, indem sie multipart form Daten an den Upload-Endpunkt senden. Angreifer können PHP-Dateien mit dem Parameter Typ auf Files setzen und beliebigen Code ausführen, indem sie auf die hochgeladene Datei über den Arbeitsverzeichnispfad zugreifen.

So beheben

Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.

Abhängigkeiten automatisch überwachen

Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.

Kostenlos starten
CVE-2019-25673 — Vulnerability Details | NextGuard | NextGuard