به سرعت لاراول خود را آپدیت کنید.
تمام نسخههای بالاتر از ورژن 6 لاراول در معرض آسیبپذیریای قرار دارند که به مهاجمان اجازه میدهد environment برنامه را با استفاده از query string تغییر دهند. این میتواند منجر به دسترسی غیرمجاز، نشت اطلاعات حساس، و یا حتی آسیبدیدگی شدید در تنظیمات برنامه شود.
این آسیبپذیری زمانی رخ میدهد که directive register_argc_argv در تنظیمات PHP فعال باشد و امکان تغییر environment بهوسیلهی argv و argc از طریق query string فراهم شود. در این حالت، اگر کاربران با دستکاری URL وارد محیطهای خاصی شوند (مثلاً APP_ENV=production? یا APP_DEBUG=true?
، میتواند منجر به تغییر environment در زمان اجرای برنامه شود!
https://github.com/laravel/framework/security/advisories/GHSA-gv7v-rgg6-548h
@DevTwitter | <Ali Salehi/>