DevDojo Voyager /admin/media/upload 文件上传漏洞(CVE-2024-55417)

2026-03-27 DevDojo Voyager PoC No

Description

DevDojo Voyager 是一个用于 Laravel 应用的后台管理面板。Voyager 通过 1.8.0 版本在 /admin/media/upload 接口中存在文件类型验证绕过漏洞。由于未正确验证上传文件的扩展名,经过身份认证的攻击者可以上传 PHP webshell 文件,从而在服务器上执行任意代码,获取服务器权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities