CVE-2026-23524 — Laravel Reverb는 Laravel 애플리케이션에 실시간 WebSocket 통신 백엔드를 제공합니다. 1.6.3 및 이전 버전에서 Reverb는 Redis 채널의 데이터를 인스턴스화 가능한 클래스에 대한 제한 없이 PHP의 unserialize() 함수에 직접 전달하여 사용자가 원격 코드 실행 위험에 노출됩니다. | Kitploit
Laravel Reverb는 Laravel 애플리케이션에 실시간 WebSocket 통신 백엔드를 제공합니다. 1.6.3 및 이전 버전에서 Reverb는 Redis 채널의 데이터를 인스턴스화 가능한 클래스에 대한 제한 없이 PHP의 unserialize() 함수에 직접 전달하여 사용자가 원격 코드 실행 위험에 노출됩니다.