UNKNOWNCVE-2019-25673
UniSharp Laravel File Manager v2.0.0-alpha7 Téléchargement arbitraire de fichiers
Plateforme
laravel
Composant
unisharp/laravel-filemanager
Corrigé dans
2.0.1
UniSharp Laravel File Manager v2.0.0-alpha7 et v2.0 contiennent une vulnérabilité de téléchargement arbitraire de fichiers qui permet à des attaquants authentifiés de télécharger des fichiers malveillants en envoyant des données de formulaire multipart à l'endpoint de téléchargement. Les attaquants peuvent télécharger des fichiers PHP avec le paramètre de type défini sur Files et exécuter du code arbitraire en accédant au fichier téléchargé via le chemin du répertoire de travail.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement