UNKNOWNCVE-2019-25673
UniSharp Laravel File Manager v2.0.0-alpha7 Upload Arbitrário de Arquivos
Plataforma
laravel
Componente
unisharp/laravel-filemanager
Corrigido em
2.0.1
UniSharp Laravel File Manager v2.0.0-alpha7 e v2.0 contêm uma vulnerabilidade de upload arbitrário de arquivos que permite que atacantes autenticados carreguem arquivos maliciosos enviando dados de formulário multipart para o endpoint de upload. Atacantes podem carregar arquivos PHP com o parâmetro de tipo definido como Files e executar código arbitrário acessando o arquivo carregado através do caminho do diretório de trabalho.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis