Laravel刚刚发布的远程代码执行漏洞如何解决
1. 运行环境
1). 当前使用的 Laravel 版本?
2). 当前使用的 php/php-fpm 版本?
PHP 版本:laravel 5.8.38
php-fpm 版本:7.2
3). 当前系统 Windows 10
4). 业务环境 生产环境
5). 相关软件版本
2. 问题描述?
laravel刚刚发布的一个针对 5.8.38 版本的远程代码执行漏洞如何解决,以下是参考链接。
www.cnvd.org.cn/flaw/show/CNVD-202...
里面说了一个解决方式,参考链接
github.com/guoyanan1g/Laravel-vul/...
这个好像是没用啊,还是用的不对?如果用的不对的话,麻烦各位大神给出正确的使用方式,或者针对此漏洞给出解决方案(不能升级到更高版本的laravel,会有问题)
看了下 poc 看起来是需要依赖 Mockery 这个包才能执行,正常线上项目
composer install --no-dev
是不会包含 Mockery 的,所以不用修。