Описание
alexusmai laravel-file-manager 3.3.1 and below is vulnerable to Directory Traversal. The unzip/extraction functionality improperly allows archive contents to be written to arbitrary locations on the filesystem due to insufficient validation of extraction paths.
Ссылки
- Third Party Advisory
- Product
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.3.1 (включая)
cpe:2.3:a:alexusmai:laravel_file_manager:*:*:*:*:*:*:*:*
EPSS
Процентиль: 49%
0.00256
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-22
Связанные уязвимости
CVSS3: 9.1
github
2 месяца назад
alexusmai laravel-file-manager is vulnerable to Directory Traversal via the unzip/extraction functionality
EPSS
Процентиль: 49%
0.00256
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-22