PT-2026-84522 · Maatwebsite · Laravel-Excel

CVE-2026-84374

·

Publicado

2026-09-01

·

Atualizado

2026-09-09

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Laravel Excel versões 3.1.8 through 3.1.69
Description A função MaatwebsiteExcelFilesDisk::copy() em src/Files/Disk.php resolve a variável $destination, fornecida via Excel::store(), $export->store() ou storeExcel(), em relação ao diretório de trabalho do processo usando realpath() em vez do disco de sistema de arquivos configurado. Isso permite que um invasor que controle o caminho de exportação ignore o confinamento de caminho do Flysystem e sobrescreva arquivos graváveis arbitrários com o conteúdo da exportação. Como o arquivo é aberto no modo rb+, a sobrescrita não é truncada, o que pode deixar bytes residuais se o novo conteúdo for menor. A sobrescrita de um arquivo PHP executável pode levar à execução remota de código.
Recommendations Atualizar para a versão 3.1.70.

Exploit

Correção

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84374
GHSA-C7R6-VX3H-W5G2

Produtos afetados

Laravel-Excel