Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rr44-8j7r-jg2q

Опубликовано: 03 дек. 2025
Источник: github
Github: Прошло ревью
CVSS4: 2.9

Описание

alexusmai laravel-file-manager is vulnerable to Directory Traversal

alexusmai laravel-file-manager 3.3.1 and below is vulnerable to Directory Traversal. The zip/archiving functionality allows an attacker to create archives containing files and directories outside the intended scope due to improper path validation.

Пакеты

Наименование

alexusmai/laravel-file-manager

composer
Затронутые версииВерсия исправления

<= 3.3.1

Отсутствует

EPSS

Процентиль: 9%
0.00031
Низкий

2.9 Low

CVSS4

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 6.5
nvd
2 месяца назад

alexusmai laravel-file-manager 3.3.1 and below is vulnerable to Directory Traversal. The zip/archiving functionality allows an attacker to create archives containing files and directories outside the intended scope due to improper path validation.

EPSS

Процентиль: 9%
0.00031
Низкий

2.9 Low

CVSS4

Дефекты

CWE-22