
Это воспроизведение уязвимости Cross Site Scripting (XSS) к Cross Site Request Forgery (CSRF) в PHP Laravel 8.70.1.
Это воспроизведение уязвимости PHP Laravel 8.70.1 — межсайтовый скриптинг (XSS) до межсайтовой подделки запросов (CSRF)
Уязвимость использует тот факт, что мы можем обойти функциональность загрузки файлов изображений Laravel для загрузки произвольных файлов на веб-сервер, что позволяет выполнять произвольный JavaScript и обойти CSRF-токен