跳到主要内容

高危

Laravel Framework安全漏洞(CVE-2018-15133)

2018-08-09 19:00:00 公开 ,2025-10-22 00:46:25 更新

  • CISA KEV
  • 关键漏洞
  • 远程
  • 公开PoC
  • CWE Top 25 (2023)
  • RCE
  • 开源组件漏洞
  • 无需认证
  • CWE Top 25 (2024)
CWEs:
CWE-502 (Deserialization of Untrusted Data)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2024-01-18 02:05:27

风险信息

CVSS v2 向量
AV:N/AC:M/Au:N/C:P/I:P/A:P
CVSS v2 风险值
6.8
CVSS v3 向量
AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
8.1
CVSS v3.1 向量
AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
8.1

详细信息

漏洞类型
代码问题
漏洞描述
在Laravel Framework至5.5.40和5.6.x至5.6.29中,远程代码执行可能是由于对可能不受信任的x-XSRF-TOKEN值进行未序列化调用而导致的。这涉及到Illuminate/Encryption/Encrypter.php中的解密方法和phpggc中gadgetchains/Laravel/RCE/3/chain.php中的PendingBroadcast。攻击者必须知道应用程序密钥,如果攻击者以前拥有特权访问权限或成功完成了以前的攻击,则可能发生。
修复建议
升级至Laravel的最新版本(5.6.30或更高版本),可从Laravel Web站点获得。参考链接: https://laravel.com/docs/5.6/upgrade#upgrade-5.6.30

参考链接