PT-2026-51389 · Filament · Filament
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Filament versões anteriores a 3.3.52
Filament versões anteriores a 4.11.5
Filament versões anteriores a 5.6.5
Description
O Filament aplica a trait
WithFileUploads do Livewire a componentes onde os esquemas podem conter campos de upload de arquivos. Certos esquemas, como o formulário de login do painel, não requerem essa funcionalidade. Isso permite que um invasor não autenticado faça o upload de arquivos arbitrários para o armazenamento temporário da aplicação, o que pode ser explorado para esgotar o espaço em disco ou aumentar os custos de armazenamento.Recommendations
Atualize para a versão 3.3.52.
Atualize para a versão 4.11.5.
Atualize para a versão 5.6.5.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Filament