UNKNOWNCVE-2019-25673

UniSharp Laravel File Manager v2.0.0-alpha7 Upload Arbitrário de Arquivos

Plataforma

laravel

Componente

unisharp/laravel-filemanager

Corrigido em

2.0.1

UniSharp Laravel File Manager v2.0.0-alpha7 e v2.0 contêm uma vulnerabilidade de upload arbitrário de arquivos que permite que atacantes autenticados carreguem arquivos maliciosos enviando dados de formulário multipart para o endpoint de upload. Atacantes podem carregar arquivos PHP com o parâmetro de tipo definido como Files e executar código arbitrário acessando o arquivo carregado através do caminho do diretório de trabalho.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis