VDB
Sign up
MEDIUM6.5

GHSA-r7q6-6fmq-mx4c

Filemanager is vulnerable to Relative Path Traversal through filemanager.php

Details

An issue in Filemanager v2.5.0 and below allows attackers to execute a directory traversal via sending a crafted HTTP request to the filemanager.php endpoint.

Are you affected?

Enter the version of the package you're using.

Affected packages

Packagist/simogeo/filemanager
Introduced in: 0

No fixed version published yet for simogeo/filemanager (composer). Pin to a known-safe version or switch to an alternative.

References