راکت

باگ امنیتی جدید در لاراول

2 پاسخ

خوب از اینجا خوندم:
https://memoryleaks.ir/recent-laravel-rce-in-bugbounty/
و سایت انگلیسی هم اینه:
https://www.ambionics.io/blog/laravel-debug-rce

البته ادعا می کنن که این باگ از نسخه ی ۵ به بالا وجود داره.

ثبت پرسش جدید

پاسخ‌ها

2
علی بیات
علی بیات
@ali.bayat

تخصص: توسعه دهنده ارشد وب

بله مشکلی که در Ignition وجود داره باعث این آسیب پذیری میشه
مشخصا بهترین راه به روز رسانی به نسخه آخر هست
اما کلا روی سرور Production بهتره که Debugging کلا غیر فعال باشه
که در اون صورت این باگ کارایی نداره

سیدعلی موسوی
سیدعلی موسوی
@juza66

تخصص: سی شارپ و پی اچ پی

جالب بود ، مرسی بابت به اشتراک گذاشتن این موضوع ✌️

شاید پاسخ شما همین‌جا باشد

برای ارسال پاسخ لازم است وارد شده یا ثبت‌نام کنید

ورود یا ثبت‌نام