Laravel Framework 存在任意文件上传漏洞

2020-03-26 Laravel PoC No

Description

FrozenNode Laravel-Administrator是一款用于Laravel框架的管理界面生成器。 FrozenNode Laravel-Administrator 5.0.12及之前版本中存在代码问题漏洞。攻击者可借助文件上传功能利用该漏洞绕过安全限制,上传恶意文件,进而执行PHP代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities