CVE-2021-43617
Laravel Framework 8.70.2 तक, executable PHP सामग्री के अपलोड को पर्याप्त रूप से ब्लॉक नहीं करता है, क्योंकि Illuminate/Validation/Concerns/ValidatesAttributes.php में .phar फ़ाइलों के लिए जाँच...
- प्रकाशित
- 14 नव॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Laravel Framework 8.70.2 तक, executable PHP सामग्री के अपलोड को पर्याप्त रूप से ब्लॉक नहीं करता है, क्योंकि Illuminate/Validation/Concerns/ValidatesAttributes.php में .phar फ़ाइलों के लिए जाँच का अभाव है, जिन्हें Debian-आधारित सिस्टम पर application/x-httpd-php के रूप में हैंडल किया जाता है। नोट: यह CVE रिकॉर्ड Laravel Framework के लिए है, और इमेज अपलोड के लिए गलत तरीके से लिखे गए उपयोगकर्ता अनुप्रयोगों से संबंधित किसी भी रिपोर्ट से असंबंधित है।
स्रोत
4यह PHP Laravel 8.70.1 - Cross Site Scripting (XSS) से Cross Site Request Forgery (CSRF) भेद्यता का एक पुनरुत्पादन है।
CVE-2021-43617 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो भेद्यता को प्रदर्शित करता है और सुरक्षा परीक्षण तथा शोध के लिए एक्सप्लॉइटेशन कोड प्रदान करता है।
CVE-2021-43617 बायपास CRF
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।