Описание
UniSharp laravel-filemanager (aka Laravel Filemanager) before 2.6.4 allows download?working_dir=%2F.. directory traversal to read arbitrary files, as exploited in the wild in June 2022. This is related to league/flysystem before 2.0.0.
Ссылки
- ExploitIssue TrackingThird Party Advisory
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.5.1 (включая)
cpe:2.3:a:unisharp:laravel_filemanager:*:*:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.92943
Критический
6.5 Medium
CVSS3
Дефекты
CWE-22
Связанные уязвимости
CVSS3: 6.5
github
больше 3 лет назад
UniSharp Laravel Filemanager directory traversal vulnerability
EPSS
Процентиль: 100%
0.92943
Критический
6.5 Medium
CVSS3
Дефекты
CWE-22