CVE-2021-3129-Laravel Debug mode 远程代码执行漏洞
摘要:
0x00 漏洞简介 Laravel开启了Debug模式时,由于Laravel自带的Ignition 组件对file_get_contents()和file_put_contents()函数的不安全使用,攻击者可以通过发起恶意请求,构造恶意Log文件等方式触发Phar反序列化,最终造成远程代码执行。 阅读全文
posted @ 2021-05-18 10:05 tech_lee 阅读(2381) 评论(0) 推荐(0)
浙公网安备 33010602011771号