UNKNOWNCVE-2019-25673
UniSharp Laravel File Manager v2.0.0-alpha7 Willkürliches Hochladen von Dateien
Plattform
laravel
Komponente
unisharp/laravel-filemanager
Behoben in
2.0.1
UniSharp Laravel File Manager v2.0.0-alpha7 und v2.0 enthalten eine Willkürliches Hochladen von Dateien-Schwachstelle, die es authentifizierten Angreifern ermöglicht, bösartige Dateien zu hochladen, indem sie multipart form Daten an den Upload-Endpunkt senden. Angreifer können PHP-Dateien mit dem Parameter Typ auf Files setzen und beliebigen Code ausführen, indem sie auf die hochgeladene Datei über den Arbeitsverzeichnispfad zugreifen.
So beheben
Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.
Abhängigkeiten automatisch überwachen
Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.
Kostenlos starten