PT-2026-84522 · Maatwebsite · Laravel-Excel
CVE-2026-84374
·
Publicado
2026-09-01
·
Atualizado
2026-09-09
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Laravel Excel versões 3.1.8 through 3.1.69
Description
A função
MaatwebsiteExcelFilesDisk::copy() em src/Files/Disk.php resolve a variável $destination, fornecida via Excel::store(), $export->store() ou storeExcel(), em relação ao diretório de trabalho do processo usando realpath() em vez do disco de sistema de arquivos configurado. Isso permite que um invasor que controle o caminho de exportação ignore o confinamento de caminho do Flysystem e sobrescreva arquivos graváveis arbitrários com o conteúdo da exportação. Como o arquivo é aberto no modo rb+, a sobrescrita não é truncada, o que pode deixar bytes residuais se o novo conteúdo for menor. A sobrescrita de um arquivo PHP executável pode levar à execução remota de código.Recommendations
Atualizar para a versão 3.1.70.
Exploit
Correção
RCE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Laravel-Excel