Laravel Reverb 数据伪造问题漏洞

日期: 2024-11-02 | 影响软件: Laravel | POC: 否

漏洞描述

Laravel Reverb是The Laravel Framework开源的一个库。为Laravel应用程序带来了实时WebSocket通信。 Laravel Reverb 1.4.0之前版本存在数据伪造问题漏洞,该漏洞源于对发送到Reverb的Pusher兼容API的请求的验证签名未进行验证。

PoC代码

暂无

相关漏洞推荐