为 Backpack(一套用于构建自定义管理后台的 Laravel 包集合)提供创建、读取、更新和删除(CRUD)功能。在 6.0.0 至 6.8.14 以及 7.0.38 版本中, 处理 请求时,允许通过 更新 字段(默认为 email),且无需提供 ,也未以其他方式验证账户现有密码。 攻击者若拥有临时的已认证 Backpack 会话,即可更改账户的恢复邮箱,并在原始会话过期后通过“密码重置”流程接管账户,从而将临时会话劫持转化为持久化的账户接管。同样的机制也允许内部人员在访问权限被撤销前,将个人恢复邮箱地址设置
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Laravel-Backpack | CRUD | >= 6.0.0, < 6.8.14 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-54178 | 8.1 HIGH | Laravel Backpack 文件删除漏洞 |
| CVE-2026-54182 | 8.1 HIGH | backpack/crud 预认证远程命令执行漏洞 |
| CVE-2026-54175 | 7.6 HIGH | Laravel Backpack CRUD 密码未验证赋值漏洞 |
| CVE-2026-54180 | 7.6 HIGH | Laravel Backpack CRUD Update、Delete及Reorder跨租户越权漏洞 |
| CVE-2026-54177 | 6.6 MEDIUM | Backpack/Crud 文件上传远程代码执行漏洞 |
| CVE-2026-57570 | 6.5 MEDIUM | Backpack/CMS 跨租户记录跨域关联 |
| CVE-2026-54181 | 5.4 MEDIUM | Backpack CRUD color列存储型XSS漏洞 |
暂无评论