
Dies ist eine Reproduktion der PHP Laravel 8.70.1 - Cross Site Scripting (XSS) zu Cross Site Request Forgery (CSRF) Schwachstelle.
Dies ist eine Reproduktion der Schwachstelle in PHP Laravel 8.70.1 – Cross Site Scripting (XSS) zu Cross Site Request Forgery (CSRF)
Die Schwachstelle nutzt die Tatsache aus, dass wir die Bild-Upload-Funktion von Laravel umgehen können, um beliebige Dateien auf dem Webserver hochzuladen, wodurch wir beliebiges JavaScript ausführen und das CSRF-Token umgehen können.