UNKNOWNCVE-2019-25673

UniSharp Laravel File Manager v2.0.0-alpha7 Téléchargement arbitraire de fichiers

Plateforme

laravel

Composant

unisharp/laravel-filemanager

Corrigé dans

2.0.1

UniSharp Laravel File Manager v2.0.0-alpha7 et v2.0 contiennent une vulnérabilité de téléchargement arbitraire de fichiers qui permet à des attaquants authentifiés de télécharger des fichiers malveillants en envoyant des données de formulaire multipart à l'endpoint de téléchargement. Les attaquants peuvent télécharger des fichiers PHP avec le paramètre de type défini sur Files et exécuter du code arbitraire en accédant au fichier téléchargé via le chemin du répertoire de travail.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement