CVE-2021-3129
Laravel Ignition File Upload Vulnerability
Laravel 및 기타 제품에서 사용되는 2.5.2 이전 버전의 Ignition은 file_get_contents()와 file_put_contents()를 안전하지 않게 사용하기 때문에 인증되지 않은 원격 공격자가 임의 코드를 실행할 수 있게 합니다. 이는 8.4.2 이전 버전의 Laravel에서 디버그 모드를 사용하는 사이트에서 악용될 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 99.9% 백분위 100.0% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2023.10.09
- 공개일
- 2021.01.13