Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-65346

Опубликовано: 04 дек. 2025
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

alexusmai laravel-file-manager 3.3.1 and below is vulnerable to Directory Traversal. The unzip/extraction functionality improperly allows archive contents to be written to arbitrary locations on the filesystem due to insufficient validation of extraction paths.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:alexusmai:laravel_file_manager:*:*:*:*:*:*:*:*
Версия до 3.3.1 (включая)

EPSS

Процентиль: 49%
0.00256
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.1
github
2 месяца назад

alexusmai laravel-file-manager is vulnerable to Directory Traversal via the unzip/extraction functionality

EPSS

Процентиль: 49%
0.00256
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-22