Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m3px-vjxr-fx4m

Опубликовано: 12 авг. 2024
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

Filament Excel Vulnerable to Path Traversal Attack on Export Download Endpoint

Impact

The export download route /filament-excel/{path} allowed downloading any file without login when the webserver allows ../ in the URL.

Patches

Patched with Version v2.3.3

Credits

Thanks to Kevin Pohl for reporting this.

Пакеты

Наименование

pxlrbt/filament-excel

composer
Затронутые версииВерсия исправления

>= 2.0.0-alpha, < 2.3.3

2.3.3

Наименование

pxlrbt/filament-excel

composer
Затронутые версииВерсия исправления

< 1.1.14

1.1.14

EPSS

Процентиль: 72%
0.00738
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
больше 1 года назад

Filament Excel enables excel export for Filament admin resources. The export download route `/filament-excel/{path}` allowed downloading any file without login when the webserver allows `../` in the URL. Patched with Version v2.3.3.

EPSS

Процентиль: 72%
0.00738
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-22