CVE-2021-3129
Vulnérabilité de téléversement de fichier dans Laravel Ignition
- Publié
- 12 janv. 2021
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 14 janv. 2021
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 100,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Ignition avant la version 2.5.2, utilisé dans Laravel et d'autres produits, permet à des attaquants distants non authentifiés d'exécuter du code arbitraire en raison d'une utilisation non sécurisée de file_get_contents() et file_put_contents(). Cela est exploitable sur les sites utilisant le mode debug avec Laravel avant la version 8.4.2.
Sources
33- CVE-2021-3129Exploit
CVE-2021-3129-Laravel mode de débogage
- CVE-2021-3129Exploit
Exploit Python pour CVE-2021-3129 qui automatise la désérialisation PHAR afin d'exécuter des commandes arbitraires sur les points de terminaison Laravel Ignition vulnérables.
- CVE-2021-3129-expExploit
Vulnérabilité RCE du mode Debug de Laravel (CVE-2021-3129) poc / exp
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.