漏洞信息详情

Laravel Framework 安全漏洞

漏洞简介

Laravel framework是软件开发者Taylor Otwell开发的一款基于PHP的Web应用程序开发框架。

Laravel framework 5.5.40及之前版本和5.6.x版本至5.6.29版本中存在安全漏洞。远程攻击者可借助应用程序的密钥利用该漏洞执行代码。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://laravel.com/docs/5.6/upgrade#upgrade-5.6.30

参考网址

来源:CONFIRM

链接:https://laravel.com/docs/5.6/upgrade#upgrade-5.6.30

来源:MISC

链接:http://packetstormsecurity.com/files/153641/PHP-Laravel-Framework-Token-Unserialize-Remote-Command-Execution.html

来源:www.exploit-db.com

链接:https://www.exploit-db.com/exploits/47129

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/153641/PHP-Laravel-Framework-Token-Unserialize-Remote-Command-Execution.html

受影响实体

漏洞信息快速查询

相关漏洞

更多