Unisharp · Laravel-File-Manager · CVE-2019-25673
**Nome do Software Vulnerável e Versões Afetadas**
UniSharp Laravel File Manager versões 2.0.0-alpha7 through 2.0
**Description**
Atacantes autenticados podem carregar arquivos maliciosos enviando dados de formulário multipart para o endpoint de upload. Ao configurar o parâmetro `type` como 'Files', os atacantes podem carregar arquivos PHP e executar código arbitrário acessando o arquivo carregado através do caminho do diretório de trabalho.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.