Laravel Deserialization of Untrusted Data Vulnerability
Laravel Framework 5.5.40 이하 및 5.6.x부터 5.6.29까지에서는 잠재적으로 신뢰할 수 없는 X-XSRF-TOKEN 값에 대한 unserialize 호출로 인해 원격 코드 실행이 발생할 수 있습니다. 여기에는 Illuminate/Encryption/Encrypter.php의 decrypt 메서드와 phpggc의 gadgetchains/Laravel/RCE/3/chain.php에 있는 PendingBroadcast가 관련됩니다. 공격자는 application key를 알고 있어야 하며, 일반적으로 이러한 일은 절대 발생하지 않지만 공격자가 이전에 권한 있는 접근 권한을 보유했거나 앞선 공격에 성공한 경우에는 발생할 수 있습니다.
Laravel Framework 5.5.40 이하 및 5.6.x부터 5.6.29까지에서는 잠재적으로 신뢰할 수 없는 X-XSRF-TOKEN 값에 대한 unserialize 호출로 인해 원격 코드 실행이 발생할 수 있습니다. 여기에는 Illuminate/Encryption/Encrypter.php의 decrypt 메서드와 phpggc의 gadgetchains/Laravel/RCE/3/chain.php에 있는 PendingBroadcast가 관련됩니다. 공격자는 application key를 알고 있어야 하며, 일반적으로 이러한 일은 절대 발생하지 않지만 공격자가 이전에 권한 있는 접근 권한을 보유했거나 앞선 공격에 성공한 경우에는 발생할 수 있습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
In Laravel Framework through 5.5.40 and 5.6.x through 5.6.29, remote code execution might occur as a result of an unserialize call on a potentially untrusted X-XSRF-TOKEN value. This involves the decrypt method in Illuminate/Encryption/Encrypter.php and PendingBroadcast in gadgetchains/Laravel/RCE/3/chain.php in phpggc. The attacker must know the application key, which normally would never occur, but could happen if the attacker previously had privileged access or successfully accomplished a previous attack.
영향 제품·버전
제품 Laravel Framework
영향 버전 Laravel Framework <= 5.5.40, >= 5.6.0 <= 5.6.29