CVE-2017-16894: Laravel .env 配置文件泄露

CVE-2017-16894: Laravel .env 配置文件泄露-渗透云记 - 专注于网络安全与技术分享
CVE-2017-16894: Laravel .env 配置文件泄露
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

CVE-2017-16894: Laravel .env 配置文件泄露

漏洞描述

Laravel Framework是Taylor Otwell软件开发者开发的一款基于PHP的Web应用程序开发框架。 Laravel framework 5.5.21及之前的版本中存在 .env 文件可被下载的信息泄露漏洞。远程攻击者可利用该漏洞获取敏感信息

根据泄露敏感信息严重程度,定性是中危或高危

fofa: app="Laravel-Framework"

PoC代码

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享