
هذا استنساخ لثغرة PHP Laravel 8.70.1 - من البرمجة النصية عبر المواقع (XSS) إلى تزوير الطلبات عبر المواقع (CSRF)
هذه إعادة إنتاج لثغرة PHP Laravel 8.70.1 - البرمجة النصية عبر المواقع (XSS) إلى تزوير الطلب عبر المواقع (CSRF)
تستغل الثغرة حقيقة أننا نستطيع تجاوز وظيفة رفع ملفات الصور في Laravel لرفع ملفات عشوائية على خادم الويب، مما يتيح لنا تشغيل جافاسكريبت عشوائي وتجاوز رمز CSRF