Laravel Debug页面RCE(CVE-2021-3129)

日期: 2021-01-25 | 影响软件: Laravel | POC: 否

漏洞描述

2021年01月12日,Laravel被披露存在一个远程代码执行漏洞(CVE-2021-3129)。当Laravel开启了Debug模式时,由于Laravel自带的Ignition组件对file_get_contents()和file_put_contents()函数的不安全使用,攻击者可以通过发起恶意请求,构造恶意Log文件等方式触发Phar反序列化,最终造成远程代码执行

PoC代码

暂无

相关漏洞推荐