在 Laradock 最高至 20.4 版本中发现了一个漏洞。受影响的是“构建流程”组件中 workspace/Dockerfile 文件里的一个未知函数。该漏洞会导致在未进行完整性校验的情况下下载代码。此攻击可远程发起,且攻击复杂度较高,利用难度较大。该漏洞的利用代码已公开,可能被攻击者使用。尽管供应商在披露早期已被联系,但未作任何回应。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Laradock | 20.0 |
cpe:2.3:a:laradock:laradock:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet