PT-2020-12451 · Frozennode · Laravel-Administrator

Victor

·

Publicado

2020-03-25

·

Atualizado

2023-02-03

·

CVE-2020-10963

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
FrozenNode Laravel-Administrator versões 5.0.12 e anteriores
Descrição
A vulnerabilidade permite o upload irrestrito de arquivos e, consequentemente, a execução remota de código por meio do endpoint da API “admin/tips image/image/file upload”, onde um invasor pode enviar uma imagem GIF com conteúdo PHP e extensão .php. O produto foi descontinuado.
Recomendações
Para as versões 5.0.12 e anteriores, como solução temporária, considere desativar o endpoint admin/tips image/image/file upload até que um patch esteja disponível. Restrinja o acesso a este endpoint para minimizar o risco de exploração. Evite usar este endpoint com entradas não confiáveis até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-10963
GHSA-9R2J-RG24-FVPJ

Produtos afetados

Laravel-Administrator