View in Telegram
به سرعت لاراول خود را آپدیت کنید. تمام نسخه‌های بالاتر از ورژن 6 لاراول در معرض آسیب‌پذیری‌ای قرار دارند که به مهاجمان اجازه می‌دهد environment برنامه را با استفاده از query string تغییر دهند. این می‌تواند منجر به دسترسی غیرمجاز، نشت اطلاعات حساس، و یا حتی آسیب‌دیدگی شدید در تنظیمات برنامه شود. این آسیب‌پذیری زمانی رخ می‌دهد که directive register_argc_argv در تنظیمات PHP فعال باشد و امکان تغییر environment به‌وسیله‌ی argv و argc از طریق query string فراهم شود. در این حالت، اگر کاربران با دستکاری URL وارد محیط‌های خاصی شوند (مثلاً APP_ENV=production? یا APP_DEBUG=true? ، می‌تواند منجر به تغییر environment در زمان اجرای برنامه شود! https://github.com/laravel/framework/security/advisories/GHSA-gv7v-rgg6-548h @DevTwitter | <Ali Salehi/>
Telegram Center
Telegram Center
Channel