PT-2022-28182 · Laravel · Laravel Translation Manager

Publicado

2022-03-18

·

Atualizado

2022-03-18

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do Laravel Translation Manager anteriores à 0.6.2
Descrição
O problema decorre da falta de validação dos nomes de localizações, permitindo a traversal de diretórios durante a exportação de arquivos. Isso pode levar a um ataque de negação de serviço. Para explorar essa vulnerabilidade, um invasor precisaria ter acesso ao Laravel Translation Manager, pois teria que adicionar e publicar uma nova localização.
Recomendações
Para versões anteriores à 0.6.2, atualize para a versão 0.6.2 para resolver o problema.
Como solução temporária, considere restringir o acesso para publicar e editar traduções apenas a administradores confiáveis.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-3FVF-2GP4-89WQ

Produtos afetados

Laravel Translation Manager