
Небольшое исследование вокруг CVE-2024-52301
Немного исследований вокруг CVE-2024-52301. Я видел эту уязвимость и хотел выяснить, как Laravel уязвим. Для этого я просто сравнил версии 6.20.44 и 6.20.45 и проследил, как GET-параметры могут изменять конфигурацию приложения.
Я написал об этом в X и BlueSky:
Этот репозиторий содержит простой файл docker-compose и немного PHP:
register_argc_argv или выключенdocker-compose up -d
curl 'localhost:8000/exploit.php?--env=development'