PT-2022-28182 · Laravel · Laravel Translation Manager
Publicado
2022-03-18
·
Atualizado
2022-03-18
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do Laravel Translation Manager anteriores à 0.6.2
Descrição
O problema decorre da falta de validação dos nomes de localizações, permitindo a traversal de diretórios durante a exportação de arquivos. Isso pode levar a um ataque de negação de serviço. Para explorar essa vulnerabilidade, um invasor precisaria ter acesso ao Laravel Translation Manager, pois teria que adicionar e publicar uma nova localização.
Recomendações
Para versões anteriores à 0.6.2, atualize para a versão 0.6.2 para resolver o problema.
Como solução temporária, considere restringir o acesso para publicar e editar traduções apenas a administradores confiáveis.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Laravel Translation Manager