UNKNOWNCVE-2019-25673

UniSharp Laravel File Manager v2.0.0-alpha7 Willekeurige Bestand Upload

Platform

laravel

Component

unisharp/laravel-filemanager

Opgelost in

2.0.1

UniSharp Laravel File Manager v2.0.0-alpha7 en v2.0 bevatten een willekeurige bestand upload kwetsbaarheid die geauthenticeerde aanvallers in staat stelt kwaadaardige bestanden te uploaden door multipart form data naar het upload endpoint te sturen. Aanvallers kunnen PHP-bestanden uploaden met de type parameter ingesteld op Files en willekeurige code uitvoeren door het geüploade bestand te benaderen via het werkdirectory pad.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen
CVE-2019-25673 — Vulnerability Details | NextGuard | NextGuard