Laravel Framework 安全漏洞
- CNNVD編號(hào):CNNVD-202111-1213
- 危害等級(jí): 中危
- CVE編號(hào): CVE-2021-43617
- 漏洞類型: 其他
- 威脅類型:未知
- 廠 商:未知
- 漏洞來(lái)源:國(guó)家信息安全漏洞庫(kù)
- 發(fā)布時(shí)間:2021-11-16
- 更新時(shí)間:2021-11-16
漏洞簡(jiǎn)介
Laravel Framework是Taylor Otwell個(gè)人開發(fā)者的一款基于PHP的Web應(yīng)用程序開發(fā)框架。
Laravel Framework8.70.2之前版本存在安全漏洞,該漏洞源于框架并沒有充分阻止可執(zhí)行PHP內(nèi)容的上傳,因?yàn)镮lluminate/Validation/Concerns/ValidatesAttributes.php缺少對(duì).phar文件的檢查,這些文件在基于Debian的系統(tǒng)上被處理為application/x-httpd-php。在某些用例中,這可能與圖像上傳的文件類型驗(yàn)證有關(guān)。
漏洞公示
目前廠商暫未發(fā)布修復(fù)措施解決此安全問題,建議使用此軟件的用戶隨時(shí)關(guān)注廠商主頁(yè)或參考網(wǎng)址以獲取解決辦法:
參考網(wǎng)站
來(lái)源:MISC
來(lái)源:MISC
來(lái)源:MISC
鏈接:https://salsa.debian.org/php-team/php/-/commit/dc253886b5b2e9bc8d9e36db787abb083a667fd8
來(lái)源:MISC
來(lái)源:MISC
鏈接:https://hosein-vita.medium.com/laravel-8-x-image-upload-bypass-zero-day-852bd806019b
受影響實(shí)體
暫無(wú)
補(bǔ)丁
暫無(wú)